Core Lightning ने महत्वपूर्ण सुरक्षा कमियों और एक बिटकॉइन भुगतान बग को पैच किया
कोर लाइटनिंग ने महत्वपूर्ण सुरक्षा कमियों को दूर करने, बिटकॉइन भुगतान से जुड़ी एक बग को ठीक करने, और संस्करण v26.06.8 चलाने वाले व्यस्त नोड्स को प्रभावित करने वाली ट्रैफिक थ्रॉटलिंग रिग्रेशन को हल करने के लिए संस्करण v26.06.9 जारी किया है।
बिटकॉइन लाइटनिंग भुगतान नोड्स को संचालित करने के लिए एक लोकप्रिय एप्लिकेशन, कोर लाइटनिंग ने संस्करण v26.06.9 जारी किया है। इस अपडेट में महत्वपूर्ण सुरक्षा सुधारों के साथ-साथ एक ऐसे रिग्रेशन का समाधान भी शामिल है जिसमें वर् ताज़ा v26.06.8 पर चलने वाले सक्रिय नोड्स पर चैनल ट्रैफ़िक को धीमा करने की क्षमता थी।
GitHub के अनुसार, नया सॉफ़्टवेयर वर् ताज़ा 7 अक्टूबर को लाइव हुआ, जबकि इसके वर् ताज़ा बदलाव लॉग में तारीख 6 अक्टूबर दर्ज है।
यह नया रिलीज़ उन ऑपरेटरों को, जिन्होंने पहले v26.06.8 इंस्टॉल किया था, अपग्रेड करने का एक और अवसर प्रदान करता है, जो v26.06.7 में पैच की गई 27 सितंबर की रद्द-चैनल पेनल्टी कमियों के तुरंत बाद आया है। नवीनतम सॉफ़्टवेयर पैकेज सुरक्षा पैच लागू करता है और पिछले अपडेट से उत्पन्न हुए रिग्रेशन को हल करता है।
बिटकॉइन भुगतान में देरी और शटडाउन का जोखिम
रखरखावकर्ताओं ने उल्लेख किया कि v26.06.8 में, रूटीन नेटवर्क गपशप, पिंग्स और अनियन संदेशों को गलती से एक सीपीयू बजट के खिलाफ गिना गया था जो मूल रूप से विशेष रूप से गपशप प्रश्नों के लिए था। उच्च-ट्रैफ़िक वाले नोड्स पर, इस दोषपूर्ण अकाउंटिंग से साथियों (पीयर्स) पर रोक लग सकती है और चैनल ट्रैफ़िक में देरी हो सकती है।
वर् ताज़ा v26.06.9 उस सीपीयू बजट को केवल गपशप प्रश्नों के लिए ठीक से आवंटित करता है, जिससे यह सुनिश्चित होता है कि मानक संदेश अब इसका उपयोग नहीं करते हैं और इस थ्रॉटलिंग व्यवहार के प्रलेखित ट्रिगर को समाप्त करते हैं। रखरखावकर्ताओं द्वारा हाइलाइट किया गया रिग्रेशन विशेष रूप से कोर लाइटनिंग v26.06.8 पर काम करने वाले व्यस्त नोड्स को प्रभावित करता है।
एआई-द्वारा खोजे गए बगों के हमले ने बिटकॉइन के कोर लाइटनिंग को गुप्त 14-दिवसीय आपातकालीन लॉकडाउन में जाने के लिए मजबूर किया
Additionally, the changelog outlines a resolution for payment contracts (HTLCs) that hit their expiration deadline simultaneously with a channel shutdown. In such scenarios, v26.06.9 now triggers a forced channel closure, stopping forwarded funds from disappearing if the payment finishes processing late.
किसी भी ऑपरेटर के लिए जो भुगतान अग्रेषित करता है, यह भुगतान समय सीमा और चैनल बंद होने की स्थिति में एक महत्वपूर्ण धन-सुरक्षा चुनौती का समाधान करता है।
आगे के सुधार कॉल्स को अधिकृत करने के लिए उपयोग किए जाने वाले रून्स से जुड़ी सीमाओं पर सख्त सीमाएं लागू करते हैं। परिणामस्वरूप, एक प्रतिबंधित रून अब कोई अप्रबंधित संस्करण उत्पन्न नहीं कर सकता है या ब्लैकलिस्ट किए गए रून्स को पुनर्स्थापित नहीं कर सकता है। संबंधित निर्माण और ब्लॉकलिस्टिंग कार्यों पर सीमाएं अब invokerune और destroyrune उपनामों (एलियास) तक भी ठीक से विस्तारित होती हैं।
listconfigs कमांड अब हर कॉलर से कई गोपनीय प्रविष्टियों—जैसे बिटकॉइन आरपीसी पासवर्ड और पुनर्प्राप्ति विवरण—को सफलतापूर्वक छिपाती है। इस बीच, setconfig कमांड उस कमियों को दूर करती है जो पहले लगातार विकल्प मानों के माध्यम से कॉन्फ़िगरेशन लाइनों को इंजेक्ट करने की अनुमति देती थीं।
जबकि ये पैच तुरंत उपलब्ध हैं, रखरखावकर्ताओं ने संभावित शोषण (एक्सपॉइट) निर्माण को जटिल बनाने और ऑपरेटरों को अपग्रेड करने के लिए अतिरिक्त समय देने के लिए संबंधित सुरक्षा परीक्षणों को अस्थायी रूप से रोक रखना चुना है।
जो नोड्स पहले मास्टर शाखा निष्पादित कर चुके हैं, वे किसी भी 26.06.x रिलीज़ पर डाउनग्रेड नहीं कर सकते हैं क्योंकि वे नए डेटाबेस स्कीमा का उपयोग करते हैं। इसके अलावा, रिलीज़ नोट्स उपयोगकर्ताओं को याद दिलाते हैं कि दोहरी फंडिंग अभी भी एक प्रयोगात्मक चरण में है और अविश्वसनीय साथियों के साथ शून्य-पुष्टिकरण चैनलों का उपयोग करने के खिलाफ सलाह देते हैं।
रखरखावकर्ता सभी कोर लाइटनिंग ऑपरेटरों को, जिसमें वर्तमान में v26.06.8 चलाने वाले व्यक्ति शामिल हैं, जल्द से जल्द अवसर पर अपने सॉफ़्टवेयर को v26.06.9 में अपडेट करने के लिए दृढ़ता से प्रोत्साहित करते हैं।
?अक्सर पूछे जाने वाले प्रश्न
01Core Lightning v26.06.9 क्या है?
Core Lightning v26.06.9 बिटकॉइन लाइटनिंग भुगतान नोड्स के लिए एक सॉफ़्टवेयर रिलीज़ है जो महत्वपूर्ण सुरक्षा सुधार पेश करता है और वर् ताज़ा v26.06.8 पर व्यस्त नोड्स को प्रभावित करने वाले प्रदर्शन रिग्रेशन को हल करता है।
02v26.06.8 के कारण चैनल ट्रैफ़िक में देरी क्यों हुई?
वर् ताज़ा v26.06.8 में, पिंग और गपशप जैसे मानक परिचालन संदेशों को गपशप प्रश्नों के लिए आरक्षित सीपीयू बजट के मुकाबले अनुचित रूप से गिना गया था, जिसके परिणामस्वरूप व्यस्त नोड्स पर पीयर थ्रॉटलिंग हुई।
03क्या मास्टर शाखा चलाने वाले नोड्स v26.06.9 पर डाउनग्रेड कर सकते हैं?
नहीं, जिन नोड्स ने मास्टर चलाया है वे किसी भी 26.06.x रिलीज़ पर डाउनग्रेड नहीं कर सकते हैं क्योंकि उनका अंतर्निहित डेटाबेस स्कीमा नया है।



