Crypto Prices

Core Lightning предупреждает о целенаправленных атаках на неподготовленные узлы Bitcoin

3 часа назад
1 мин. чтения
4 просмотров

Обновление безопасности для операторов узлов

Операторам узлов, использующим версии 26.06.7 или более ранние, настоятельно рекомендуется немедленно обновиться. Команда Core Lightning, разработчик программного обеспечения для узлов сети Bitcoin Lightning с открытым исходным кодом, призвала операторов, использующих устаревшие версии, обновить свои узлы после получения сообщений о том, что злоумышленники нацеливаются на неподготовленные узлы.

«Срочное обновление безопасности: если вы используете версию 26.06.7 или более раннюю, пожалуйста, обновитесь до последней версии как можно скорее,» — заявила команда в пятницу.

Core Lightning не уточнила, какие именно уязвимости стали целью злоумышленников и какой потенциальный ущерб они могут причинить. Cointelegraph связался с Core Lightning для получения комментариев.

Проблемы с экспериментальными функциями

16 сентября Core Lightning сообщила, что изучает сообщения о потенциальной проблеме, касающейся экспериментальных функций в Core Lightning, которые могут повлиять на средства пользователей. Примерно через шесть дней была выпущена версия 26.06.8. Обновление от 22 сентября включало исправления ошибок наряду с патчами для «уязвимостей, ответственно сообщенных рядом источников.»

В примечаниях к выпуску упоминаются Bitcoin Red Team и 12 других названных лиц и групп, а также анонимные репортеры. Некоторые исправления касались недостатков, которые могли привести к сбоям узлов отправителей, запросов, которые могли исчерпать память в его REST-интерфейсе, и ошибки закрытия канала, которая могла привести к потере средств пользователями из-за штрафа, согласно журналу изменений.

Однако релиз намеренно удерживал некоторые тесты, чтобы усложнить злоумышленникам обратную разработку и эксплуатацию уязвимостей, пока операторы обновлялись.

Работа над уязвимостями

В августе Core Lightning сообщила, что работает над координированным исправлением после оценки большого объема отчетов о Общих уязвимостях и экспозициях (CVE), сгенерированных ИИ за последние недели. Два дня спустя была выпущена версия 26.06.7 для устранения подтвержденных уязвимостей.

Связано: Core Lightning подтверждает наличие нескольких уязвимостей и готовит обновление безопасности. Получите больше новостей от Cointelegraph в Google и добавьте Cointelegraph в список предпочтительных источников для поиска в Google.