Dringendes Sicherheitsupdate für Knotenbetreiber
Knotenbetreiber, die die Version 26.06.7 oder früher verwenden, werden dringend aufgefordert, umgehend ein Upgrade durchzuführen. Das Team hinter Core Lightning, einer Open-Source-Software für das Bitcoin Lightning Network, hat Betreiber älterer Versionen gewarnt, nachdem Berichte über Angriffe auf ungeschützte Knoten eingegangen sind.
„Dringendes Sicherheitsupdate: Wenn Sie Version 26.06.7 oder früher verwenden, aktualisieren Sie bitte so schnell wie möglich auf die neueste Version“, erklärte das Team am Freitag.
Core Lightning gab jedoch keine Details zu den Schwachstellen bekannt, die von den Angreifern ausgenutzt werden könnten, oder zu den potenziellen Auswirkungen dieser Angriffe. Cointelegraph hat sich für einen Kommentar an Core Lightning gewandt.
Untersuchung potenzieller Probleme
Am 16. September teilte Core Lightning mit, dass es Berichte über ein potenzielles Problem untersucht, das experimentelle Funktionen in Core Lightning betreffen könnte und möglicherweise die Benutzerfonds gefährdet. Sechs Tage später wurde die Version 26.06.8 veröffentlicht. Das Update vom 22. September beinhaltete Fehlerbehebungen sowie Patches für „Schwachstellen, die von mehreren Quellen verantwortungsbewusst gemeldet wurden.“
In den Versionshinweisen wird dem Bitcoin Red Team sowie 12 weiteren namentlich genannten Personen und Gruppen und anonymen Meldenden gedankt. Einige der Behebungen betrafen Fehler, die dazu führen konnten, dass die Knoten der Sender abstürzten, Anfragen, die den Speicher in der REST-Schnittstelle erschöpfen konnten, und einen Fehler beim Schließen von Kanälen, der dazu führen konnte, dass Benutzer Gelder durch eine Strafe verloren.
Koordinierte Lösung und vergangene Schwachstellen
Das Änderungsprotokoll weist darauf hin, dass einige Tests absichtlich zurückgehalten wurden, um es Angreifern zu erschweren, Schwachstellen zu identifizieren und auszunutzen, während die Betreiber ein Upgrade durchführten. Im August erklärte Core Lightning, dass es an einer koordinierten Lösung arbeite, nachdem eine hohe Anzahl von KI-generierten Berichten über Common Vulnerabilities and Exposures (CVE) in den letzten Wochen bewertet worden war.
Zwei Tage später wurde die Version 26.06.7 veröffentlicht, um die bestätigten Schwachstellen zu beheben.
Verwandt: Core Lightning bestätigt mehrere Schwachstellen und bereitet ein Sicherheitsupdate vor.
Erhalten Sie mehr von Cointelegraph auf Google. Fügen Sie Cointelegraph als bevorzugte Quelle für die Google-Suche hinzu.