Core Lightning、複数の脆弱性を確認し、セキュリティアップデートを準備

2時間前
3分読む
1 ビュー

Core Lightningのオフラインモード推奨

Core Lightningは、今後のアップデートをインストールしない場合、オペレーターにオフラインモードを使用するようアドバイスし、ノードをアクティブに保ちながらも切断された状態にすることを推奨しています。

脆弱性の確認とアップデートの重要性

Core Lightningは、BitcoinのLightning Networkのオープンソース実装であり、複数の脆弱性を確認し、ノードオペレーターに今後のセキュリティアップデートをインストールするよう促しています。

木曜日、Core Lightningは、高ボリュームのAI生成の共通脆弱性および露出(CVE)レポートを評価しており、その中にいくつかの実際の脆弱性があることを発見したと述べました。

ノードの運用と再起動の推奨

このプロジェクトは、オペレーターにノードを完全にシャットダウンしないように指示し、「–offline」で再起動することを推奨しています。これにより、ノードを通じての支払いが入ったり出たりルーティングされたりすることを防ぎます。

その後の投稿で、Core Lightningは、アップグレードが主な推奨事項である一方、アップグレードしていないオペレーターにとっては、–offlineでの再起動が代替手段であることを明確にしました。このガイダンスは、オペレーターがアップグレードするまでノードを保護するための代替手段を提供し、基盤となるソフトウェアを完全にシャットダウンすることなく運用を続けることができます。

脆弱性の詳細とノードの追跡

Core Lightningは、脆弱性の性質や深刻度、公開されたCVE識別子、関連する悪用や損失については明らかにしていません。Core Lightningは、デーモンをアクティブに保つことで、Bitcoinブロックチェーンを追跡し、相手方がチャネルを強制的に閉じた場合に対応できると述べていますが、停止したノードではそれができません。

–offlineを使用しているオペレーターには、アップグレード後にそれを削除するようにアドバイスされており、そうしないとノードは切断されたままとなります。

新たに確認された欠陥は、5月と7月に開示されたリモートサービス拒否脆弱性とは別のものであり、以前のリリースで修正されています。

関連情報:StarkWareがメインネットで量子耐性のBitcoinトランザクションをテスト。