Core Lightning Peringatkan Penyerang Targetkan Node Bitcoin yang Tidak Diperbarui

10 jam yang lalu
Waktu baca 1 menit
4 tampilan

Pembaruan Penting untuk Operator Node Core Lightning

Operator node yang menjalankan versi 26.06.7 atau lebih awal diminta untuk segera melakukan pembaruan. Tim di balik Core Lightning, perangkat lunak node sumber terbuka untuk Jaringan Lightning Bitcoin, telah mendesak operator yang menggunakan versi lama untuk segera memperbarui setelah menerima laporan mengenai penyerang yang menargetkan node yang tidak diperbarui.

“Pembaruan keamanan mendesak: Jika Anda menjalankan versi 26.06.7 atau lebih awal, harap perbarui ke rilis terbaru secepat mungkin,” kata tim tersebut pada hari Jumat.

Core Lightning tidak merinci kerentanan yang menjadi target penyerang atau dampak potensialnya. Cointelegraph telah menghubungi Core Lightning untuk memberikan komentar. Sumber: Blockstream

Pembaruan Versi dan Penanganan Kerentanan

Pada 16 September, Core Lightning mengungkapkan bahwa mereka sedang menyelidiki laporan tentang masalah potensial yang mempengaruhi fitur eksperimental di Core Lightning yang dapat berdampak pada dan pengguna. Mereka kemudian merilis versi 26.06.8 sekitar enam hari setelahnya. Pembaruan pada 22 September memberikan perbaikan bug serta tambalan untuk “kerentanan yang dilaporkan secara bertanggung jawab oleh sejumlah sumber.”

Catatan rilis memberikan kredit kepada Bitcoin Red Team dan 12 individu serta kelompok lain yang disebutkan, bersama dengan pelapor anonim. Beberapa perbaikan menangani cacat yang dapat menyebabkan node pengirim mengalami crash, permintaan yang dapat menghabiskan memori di antarmuka REST-nya, dan bug penutupan saluran yang dapat mengakibatkan pengguna kehilangan dana akibat penalti, menurut changelog.

Namun, rilis tersebut dengan sengaja menahan beberapa pengujian untuk menyulitkan penyerang dalam membalikkan rekayasa dan mengeksploitasi kerentanan saat operator melakukan pembaruan.

Kerentanan dan Tindakan Keamanan

Pada bulan Agustus, Core Lightning menyatakan bahwa mereka sedang bekerja pada perbaikan terkoordinasi setelah menilai volume tinggi laporan Common Vulnerabilities and Exposures (CVE) yang dihasilkan oleh AI dalam beberapa minggu terakhir. Dua hari kemudian, mereka merilis versi 26.06.7 untuk menangani kerentanan yang telah dikonfirmasi.

Terkait: Core Lightning mengonfirmasi beberapa kerentanan dan mempersiapkan pembaruan keamanan. Dapatkan lebih banyak dari Cointelegraph di Google dan tambahkan Cointelegraph sebagai sumber pilihan untuk pencarian Google.