Core Lightning、攻撃者が未パッチのBitcoinノードを狙っていると警告

11時間前
2分読む
3 ビュー

Core Lightningの緊急アップグレード要請

Core Lightningチームは、バージョン26.06.7またはそれ以前を運用しているノードオペレーターに対し、直ちにアップグレードするよう強く促しています。これは、未パッチのノードを狙った攻撃者の報告を受けたためです。

「緊急のセキュリティアップデート:バージョン26.06.7またはそれ以前を運用している場合は、できるだけ早く最新のリリースにアップグレードしてください」とチームは金曜日に発表しました。

Core Lightningは、攻撃者が狙っている脆弱性やその潜在的な影響について具体的な情報を公開していません。CointelegraphはCore Lightningにコメントを求めています。

過去の問題とアップデート

9月16日、Core Lightningは、ユーザーの資金に影響を与える可能性のある実験的機能に関する潜在的な問題を調査していると述べ、その約6日後にバージョン26.06.8をリリースしました。9月22日のアップデートでは、いくつかのバグ修正と「複数の情報源から責任を持って報告された脆弱性」のパッチが提供されました。

リリースノートでは、Bitcoin Red Teamや12の他の名前付き個人およびグループ、匿名の報告者に感謝の意が示されています。変更ログによると、一部の修正は、送信者のノードをクラッシュさせる可能性のある欠陥、RESTインターフェースでメモリを消費するリクエスト、ユーザーがペナルティによって資金を失う可能性のあるチャネルクローズバグに対処しています。

しかし、リリースは、オペレーターがアップグレードする間、攻撃者が脆弱性を逆解析して悪用するのを難しくするために、一部のテストを意図的に公開しませんでした。

脆弱性への対応

8月、Core Lightningは、最近数週間にわたって高いボリュームのAI生成のCommon Vulnerabilities and Exposures (CVE)レポートを評価した後、協調的な修正に取り組んでいると述べ、その2日後に確認された脆弱性に対処するために26.06.7をリリースしました。