تحديث طارئ لحماية شبكة لايتنينج بعد كشف ثغرات برمجية
طالب مطورو برمجية Core Lightning جميع مشغلي العقد بضرورة الترقية الفورية إلى الإصدار الجديد رقم 26.06.7، وذلك بعد اكتشاف عدة ثغرات أمنية قد تهدد سلامة المعاملات.

وتأتي هذه الخطوة لتعزيز أمان شبكة لايتنينج المخصصة لتسريع معاملات البيتكوين، عقب مراجعة مكثفة استمرت عشرة أيام واستعانت بأحدث تقنيات الذكاء الاصطناعي لتحديد نقاط الضعف البرمجية.
دور الذكاء الاصطناعي في تحليل البرمجيات الأمنية
أسفرت عمليات التدقيق التي شاركت فيها أدوات الذكاء الاصطناعي عن تحديد نقاط ضعف متعددة قام الفريق البرمجي بالتحقق منها وإصلاحها على الفور. وحرصاً على سلامة منظومة العملات الرقمية، فرضت البرمجية التي تشرف عليها شركة Blockstream حظراً إعلامياً على التفاصيل التقنية للثغرات لمدة أسبوعين، لمنح المشغلين الوقت الكافي لتحديث أنظمتهم قبل أن تتاح هذه التفاصيل للعلن.
إرشادات عاجلة لمشغلي العقد لتفادي المخاطر
يحث الفريق التقني المشغلين على الإسراع في تنفيذ التحديث قبل مهلة منتصف شهر سبتمبر، حيث قد تصبح العقد غير المحدثة عرضة للاستغلال بمجرد نشر التقارير التقنية الكاملة. وتتضمن التوصيات الرئيسية ما يلي:
- استخدام الملفات الموقعة: التوصية بتثبيت الإصدار 26.06.7 باستخدام الملفات البرمجية الموقعة رقمياً لضمان الموثوقية.
- التشغيل في وضع عدم الاتصال: إمكانية استخدام أمر التفعيل
--offlineلمراقبة العقد بشكل آمن في حال عدم القدرة على الترقية الفورية.
إنهاء الدعم عن الإصدارات القديمة
أكد المطورون أن الإصدارات القديمة، وتحديداً الإصدار 26.04 وما قبله، لن تتلقى أي إصلاحات أمنية مستقبلاً، مما يجعل الاستمرار في استخدامها مخاطرة أمنية كبيرة. ويأتي هذا الإصدار الطارئ بعد التحديث السابق رقم 26.06.6 الذي أُطلق في يوليو الماضي، متوجاً جهوداً متواصلة لمعالجة هجمات حجب الخدمة (DoS) التي هددت استقرار شبكة لايتنينج في وقت سابق من هذا العام.
إرسال تعليق