Crypto Prices

Core Lightning avertit que des attaquants ciblent les nœuds Bitcoin non corrigés

il y a 2 heures
1 minutes de lecture
1 vues

Mise à jour urgente pour les utilisateurs de Core Lightning

Les opérateurs de nœuds utilisant la version 26.06.7 ou antérieure sont invités à mettre à jour immédiatement. L’équipe derrière Core Lightning, un logiciel de nœud open-source pour le réseau Lightning de Bitcoin, a exhorté les utilisateurs de versions plus anciennes à effectuer une mise à jour urgente après avoir reçu des rapports d’attaques ciblant des nœuds non corrigés.

« Mise à jour de sécurité urgente : Si vous utilisez la version 26.06.7 ou antérieure, veuillez mettre à jour vers la dernière version dès que possible, » a déclaré l’équipe vendredi.

Core Lightning n’a pas précisé quelles vulnérabilités étaient ciblées par les attaquants ni l’impact potentiel de ces attaques. Cointelegraph a contacté Core Lightning pour obtenir un commentaire.

Enquête sur des problèmes potentiels

Le 16 septembre, Core Lightning a annoncé qu’il enquêtait sur des rapports concernant un problème potentiel affectant des fonctionnalités expérimentales, ce qui pourrait impacter les fonds des utilisateurs. En réponse, l’équipe a publié la version 26.06.8 environ six jours plus tard.

La mise à jour du 22 septembre a apporté des corrections de bogues ainsi que des correctifs pour « des vulnérabilités signalées de manière responsable par plusieurs sources. » Les notes de version créditent le Bitcoin Red Team ainsi que douze autres individus et groupes, sans oublier les reporters anonymes.

Corrections et vulnérabilités

Certaines des corrections ont traité des défauts pouvant provoquer le plantage des nœuds des expéditeurs, des demandes susceptibles d’épuiser la mémoire dans l’interface REST, ainsi qu’un bogue de fermeture de canal qui pouvait entraîner une perte de fonds pour les utilisateurs en raison d’une pénalité, selon le changelog. Cependant, la version a délibérément retenu certains tests afin de compliquer la tâche des attaquants souhaitant rétroconcevoir et exploiter les vulnérabilités pendant que les opérateurs effectuaient la mise à jour.

Historique des mises à jour

En août, Core Lightning avait annoncé qu’il travaillait sur un correctif coordonné après avoir évalué un volume élevé de rapports de vulnérabilités communes et d’expositions (CVE) générés par l’IA au cours des semaines précédentes. Deux jours plus tard, l’équipe a publié la version 26.06.7 pour traiter les vulnérabilités confirmées.

Lié : Core Lightning confirme plusieurs vulnérabilités et prépare une mise à jour de sécurité. Obtenez plus d’informations sur Cointelegraph via Google. Ajoutez Cointelegraph comme source préférée pour vos recherches sur Google.