Core Lightning, 공격자가 패치되지 않은 Bitcoin 노드를 겨냥하고 있다고 경고

11시간 전
2분 읽기
6 조회수

Core Lightning 보안 업데이트 권장

버전 26.06.7 또는 이전 버전을 운영하는 노드 운영자들은 즉시 업그레이드하라는 통지를 받았습니다. Bitcoin Lightning Network를 위한 오픈 소스 노드 소프트웨어인 Core Lightning 팀은 패치되지 않은 노드를 겨냥한 공격자에 대한 보고를 받은 후 구버전 운영자들에게 즉시 업그레이드를 권장했습니다.

“긴급 보안 업데이트: 버전 26.06.7 또는 이전 버전을 운영 중이라면 가능한 한 빨리 최신 버전으로 업그레이드해 주십시오,”라고 팀은 금요일에 밝혔습니다.

Core Lightning은 공격자들이 겨냥하고 있는 취약점이나 잠재적 영향을 구체적으로 밝히지 않았습니다. Cointelegraph는 Core Lightning에 의견을 요청했습니다. 9월 16일, Core Lightning은 사용자 자금에 영향을 미칠 수 있는 실험적 기능에 대한 잠재적 문제를 조사하고 있다고 밝혔습니다. 이후 약 6일 후에 버전 26.06.8을 출시했습니다.

9월 22일 업데이트는 “여러 출처에서 책임 있게 보고된 취약점”에 대한 패치와 함께 버그 수정을 제공했습니다. 릴리스 노트는 Bitcoin Red Team과 12명의 다른 개인 및 그룹, 익명의 보고자들에게 감사를 표했습니다.

일부 수정 사항은 발신자의 노드를 충돌시킬 수 있는 결함, REST 인터페이스에서 메모리를 소모할 수 있는 요청, 사용자들이 벌금으로 자금을 잃게 만들 수 있는 채널 종료 버그를 다루었다고 변경 로그에 명시되어 있습니다. 그러나 릴리스는 공격자들이 취약점을 역설계하고 악용하기 어렵게 만들기 위해 일부 테스트를 의도적으로 보류했습니다.

8월에 Core Lightning은 최근 몇 주 동안 AI 생성의 일반 취약점 및 노출(CVE) 보고서의 높은 양을 평가한 후 조정된 수정을 작업 중이라고 밝혔습니다. 이틀 후, 확인된 취약점을 해결하기 위해 26.06.7을 출시했습니다.

결론

관련: Core Lightning, 여러 취약점 확인, 보안 업데이트 준비 중

Cointelegraph를 Google에서 더 많이 확인하세요. Cointelegraph를 Google 검색의 선호 출처로 추가하세요.