Core Lightning警告:攻击者正在针对未修补的比特币节点

10 小时前
閱讀 2 分鐘
4 視圖

Core Lightning团队紧急升级通知

Core Lightning团队提醒所有运行版本26.06.7或更早版本的节点运营商立即进行升级。作为比特币闪电网络的开源节点软件,Core Lightning在收到针对未修补节点的攻击报告后,敦促运营商尽快更新。

该团队在周五表示:“紧急安全更新:如果您正在运行版本26.06.7或更早版本,请尽快升级到最新版本。”

Core Lightning并未具体说明攻击者所针对的漏洞或潜在影响。Cointelegraph已联系Core Lightning以获取进一步评论。

近期问题与更新

在9月16日,Core Lightning表示正在调查影响其实验性功能的潜在问题,这可能会影响用户资金。大约六天后,它发布了版本26.06.8。9月22日的更新提供了错误修复,并针对“由多个来源负责任地报告的漏洞”进行了补丁。

发布说明中提到比特币红队及其他12个命名的个人和团体,以及匿名报告者。一些修复解决了可能导致发送者节点崩溃的缺陷、可能耗尽其REST接口内存的请求,以及可能导致用户因罚款而失去资金的通道关闭错误,具体内容见变更日志。

然而,该版本故意保留了一些测试,以使攻击者更难以逆向工程和利用漏洞,同时运营商进行升级。

安全评估与修复

在8月份,Core Lightning表示在评估近期大量由人工智能生成的公共漏洞和暴露(CVE)报告后,正在进行协调修复。两天后,它发布了26.06.7以解决确认的漏洞。

相关报道:Core Lightning确认多个漏洞,准备安全更新。

在Google上获取更多Cointelegraph的信息,将Cointelegraph添加为Google搜索的首选来源。