MGBX

Core Lightning、未パッチのビットコインノードが攻撃対象になっていると警告

MGBX コンテンツチーム0

バージョン26.06.7以前を実行しているノード運営者は、直ちにアップグレードするよう指示された。

この記事は情報提供のみを目的としており、投資助言を構成するものではありません。デジタル資産市場は変動が激しいため、リスクを慎重に管理してください。
Core Lightning、未パッチのビットコインノードが攻撃対象になっていると警告 - BTC

詳細

バージョン26.06.7以前を実行しているノード運営者は、直ちにアップグレードするよう指示された。

ビットコイン・ライトニングネットワーク向けのオープンソースノードソフトウェアであるCore Lightningの開発チームは、未パッチのノードを狙う攻撃者の報告を受けて、古いバージョンを実行している運営者に直ちにアップグレードするよう呼びかけた。

「緊急セキュリティアップデート:バージョン26.06.7以前を実行している場合は、できるだけ早く最新リリースにアップグレードしてください」とチームは金曜日に述べた。

Core Lightningは、攻撃者がどの脆弱性を標的にしているのか、また潜在的な影響については明らかにしなかった。CointelegraphはCore Lightningにコメントを求めた。

9月16日、Core Lightningは、ユーザー資金に影響を与える可能性のあるCore Lightningの実験的機能に影響する潜在的な問題の報告を調査していると発表した。その後、約6日後にバージョン26.06.8をリリースした。

9月22日のアップデートでは、「多数の情報源から責任を持って報告された脆弱性」に対するパッチとともにバグ修正が提供された。リリースノートでは、Bitcoin Red Teamと他の12の個人・グループ、および匿名の報告者がクレジットされている。

変更履歴によると、修正の一部は、送信者のノードをクラッシュさせる可能性のある欠陥、RESTインターフェースでメモリを枯渇させる可能性のあるリクエスト、ユーザーがペナルティで資金を失う可能性のあるチャネルクローズのバグに対処したものだった。

ただし、このリリースでは、運営者がアップグレードする間に攻撃者が脆弱性をリバースエンジニアリングして悪用するのを難しくするため、一部のテストを意図的に非公開にした。

8月、Core Lightningは、ここ数週間でAIが生成したCommon Vulnerabilities and Exposures(CVE)レポートが大量に寄せられたことを評価した後、協調的な修正に取り組んでいると述べた。

その2日後、確認された脆弱性に対処するため26.06.7をリリースした。

関連:Core Lightningが複数の脆弱性を確認、セキュリティアップデートを準備

Cointelegraphの日々の暗号資産ニュースを購読する

ビットコインはPCEがインフレ見通しを曇らせる中、86Kドル未満で停滞

ビットコインETFは第3四半期に63億ドルの資金流入、BTC価格は約43%上昇

ビットコインシンクタンクがMSCIの「見えない委員会」にStrategy、Metaplanetのルールについて疑問を呈す

ビットコインはPCEがインフレ見通しを曇らせる中、86Kドル未満で停滞

ビットコインETFは第3四半期に63億ドルの資金流入、BTC価格は約43%上昇

ビットコインシンクタンクがMSCIの「見えない委員会」にStrategy、Metaplanetのルールについて疑問を呈す

SECが暗号資産を提供するアドバイザーのカストディ障害の解消に向けて動く

ビットコインは米国債利回りが24年ぶり高値から低下する中、局所的な上昇トレンドを争う

ステーブルコインは銀行や国家から電光石火の速さで資金を流出させ得る

NEAR Intentsがハッカーを特定したと発表、48時間の最後通告

トランプ氏、汚職疑惑の中、3回目の「独占的」ミームコインイベントを開催へ

Cointelegraphは、暗号資産、ブロックチェーン、AI、フィンテック業界全体にわたる独立した高品質のジャーナリズムを提供することに尽力しています。

すべてのニュース、レビュー、分析は、完全なジャーナリズムの独立性と誠実さをもって制作されています。当社の基準とプロセスの詳細については、編集方針をお読みください。

関連コイン

BTC

ソース

Cointelegraph RSS

出典: Cointelegraph RSS