느린 안개: Core Lightning의 일부 실험적 기능에 취약점이 존재하여 사용자 자금이 위험에 처할 수 있음
슬로우 미스트에 따르면, Core Lightning(CLN)의 실험적 기능에 취약점이 존재하여 사용자 자금이 위험에 처할 수 있습니다. Core Lightning 공식은 해당 취약점을 조사 중이며, 모든 실험적 기능을 활성화한 노드는 즉시 비활성화하고 패치를 기다릴 것을 권장합니다. 고위험 옵션에는 --experimental-dual-fund, --experimental-splicing 및 --experimental-peer-storage가 포함됩니다.
슬로우 미스트는 유사한 문제가 8월에 수정되었으며, 원격 피어가 채널을 열거나 자금 조정 프로토콜에서 임의의 심지어 제로 요율을 지정할 수 있다고 밝혔습니다. 로컬 노드는 추가 검증 없이 서명하고 데이터베이스에 기록할 수 있어 노드가 비정상적인 비용을 지불하도록 강요하거나 심지어 충돌 루프를 유발하여 노드가 장기간 오프라인 상태가 될 수 있습니다.
노드 운영자는 즉시 모든 실험적 매개변수를 비활성화하거나 제거할 것을 권장합니다; 노드를 완전히 종료하지 말고 오프라인 모드를 사용하여 체인 모니터링 기능을 유지하여 피어가 노드가 오프라인일 때 채널을 강제로 종료하는 것을 방지해야 합니다; 공식 패치가 발표된 후 서명을 검증하고 업그레이드하며, 공식 계정을 사칭하여 공유하는 가짜 패치 링크에 주의해야 합니다.
관련 태그






