BTC $86,946.63 +3.61%
ETH $2,765.57 +2.63%
BNB $782.73 +1.88%
XRP $1.54 +3.99%
SOL $122.78 +4.56%
TRX $0.3348 +0.63%
DOGE $0.0972 +3.07%
ADA $0.2577 +4.17%
BCH $316.72 +2.96%
LINK $14.43 +0.66%
HYPE $91.25 +2.58%
AAVE $183.88 +12.48%
SUI $1.21 +4.74%
XLM $0.2262 +2.59%
ZEC $1,399.39 -0.01%
AAPL $331.57 -0.20%
AMZN $252.56 +1.02%
GOOGL $342.86 -0.77%
MSFT $517.13 -0.33%
META $732.37 +0.07%
NVDA $236.30 +2.27%
TSLA $368.76 +3.58%
SNDK $1,736.01 -0.99%
INTC $123.91 +3.49%
SPCX $152.13 +0.25%
MU $1,094.22 +3.13%
AMD $636.19 +3.17%
BTC $86,946.63 +3.61%
ETH $2,765.57 +2.63%
BNB $782.73 +1.88%
XRP $1.54 +3.99%
SOL $122.78 +4.56%
TRX $0.3348 +0.63%
DOGE $0.0972 +3.07%
ADA $0.2577 +4.17%
BCH $316.72 +2.96%
LINK $14.43 +0.66%
HYPE $91.25 +2.58%
AAVE $183.88 +12.48%
SUI $1.21 +4.74%
XLM $0.2262 +2.59%
ZEC $1,399.39 -0.01%
AAPL $331.57 -0.20%
AMZN $252.56 +1.02%
GOOGL $342.86 -0.77%
MSFT $517.13 -0.33%
META $732.37 +0.07%
NVDA $236.30 +2.27%
TSLA $368.76 +3.58%
SNDK $1,736.01 -0.99%
INTC $123.91 +3.49%
SPCX $152.13 +0.25%
MU $1,094.22 +3.13%
AMD $636.19 +3.17%

core

すべて
記事
速報

first_img Core Lightningは旧版ノードが攻撃を受けたことを警告し、オペレーターに直ちにアップグレードするよう呼びかけています。

オープンソースのビットコインライトニングネットワークノードソフトウェアCore Lightningチームは、攻撃者がパッチをまだインストールしていないノードを標的にしているとの報告を受けて、緊急警告を発しました。そのため、古いバージョンを実行しているオペレーターに対して、すぐにアップグレードするよう促しています。チームは次のように述べています:「緊急セキュリティアップデート:使用しているバージョンが26.06.7またはそれ以前の場合は、できるだけ早く最新のリリースにアップグレードしてください。」それ以前に、Core Lightningは9月16日に、実験的機能に影響を与え、ユーザーの資金に波及する可能性のある問題を調査し始め、約6日後に26.06.8バージョンをリリースしました。このアップデートでは、いくつかの欠陥を修正するだけでなく、複数の責任ある報告者からのセキュリティ脆弱性に対するパッチも提供されており、リリースノートではBitcoin Red Teamおよび他の12名の個人と組織に感謝の意を表し、匿名の報告者にも敬意を表しています。変更ログによれば、今回の修正には、送信者ノードがクラッシュする可能性のある障害、RESTインターフェースのメモリを使い果たすリクエスト、および支払いチャネルを閉じる際にユーザーの資金が没収されるリスクを伴う脆弱性が含まれています。オペレーターに十分なアップグレードウィンドウを提供し、攻撃者が逆向きの研究と利用を行う機会を防ぐために、このバージョンでは一部のテスト内容が意図的に隠されています。今年の8月には、AIによって生成された一般的な脆弱性開示報告を大量にレビューした後、協調修正プロセスを開始し、2日後に26.06.7バージョンをリリースして確認された脆弱性を封じ込めました。

first_img Bitcoin Core 32 が候補テストに入り、目標は10月10日のリリースです。

Bitcoin Core 32 は今週候補テスト段階に入り、開発者の目標は 10 月 10 日に正式版をリリースすることです。この更新は主にノード運営者と開発者を対象としており、ブロック検証速度を向上させ、ウォレットの支払い処理方法を調整します。草案のリリースノートによると、更新はデータベース情報を並行して読み取ることでブロック検証を加速しますが、ビットコインのブロック生成速度には影響を与えません。4 つのウォレットコマンドは、デフォルトで更新された形式を使用して部分的な署名取引を交換しますが、アプリは旧バージョンを要求することもできます。セキュリティ修正に関しては、更新により悪意のある構築されたウォレット名がノードコンピュータ上でコマンドをトリガーするのを防ぎます。この脆弱性は非 Windows システムに影響を与えました。別のパッチは新しい HTTP サーバーが過剰にメモリを消費する問題を修正しました。貢献者の Matthew Zipkin はパッチ提案の中で「メモリ枯渇シナリオ」を説明しており、彼は AI モデル Kimi K3 を使用して Bitcoin Core の新しい HTTP サーバーを監査している際にこの脆弱性を発見しました。GitHub ユーザーの jeanpablojp はレビュー中に未認証のリクエストもメモリの増加を引き起こす可能性があることを発見し、パッチの改訂後、16 の未認証接続が 90 秒以内に約 3 MB のメモリ増加を引き起こすだけで、以前は 3.2 GB でした。このパッチは 9 月 5 日にマージされました。

first_img Bitcoin Core 32 最終テストに入り、手数料の見積もりとブロック処理を最適化しました。

CoinDesk の報道によると、Bitcoin Core 32 は 9 月 14 日に最終テスト段階に入り、最初の候補バージョンがマークされ、正式版は 10 月 10 日にリリースされる予定です。このバージョンはビットコインのコンセンサスルールを変更せず、主に手数料の見積もりを最適化し、ブロック処理を加速し、いくつかのセキュリティ脆弱性を修正します。手数料の見積もりに関して、Bitcoin Core 32 は新たに未確認取引に基づく見積もりツールを追加し、従来の歴史的ブロック手数料に基づく見積もりツールと比較して、ネットワークの混雑が緩和される際に推奨手数料をより迅速に引き下げることができます。ブロック処理に関しては、ノードは現在、データベースから取引データを同時に複数のスレッドを使用して取得できるようになり、デフォルトで 8 スレッドを使用し、ノードがブロックチェーンを追いかける際の待機時間を短縮します。セキュリティ修正に関して、開発者は Bitcoin Core 24 以降に非 Windows システムに存在していたコマンド実行の脆弱性を修正しました。この脆弱性は walletnotify 機能を有効にした際に、認証されたユーザーが特別に構築されたウォレット名を使用してノードホスト上でコマンドを実行できる可能性があります。さらに、部分署名取引を作成するための 4 つのコマンドはデフォルトで PSBT バージョン 2 フォーマットを使用します。新しい Web サーバーは監査中にメモリ枯渇の欠陥が発見され、16 の未認証の REST 接続が約 1 分でノードのメモリを 46 MB から約 3 GB に引き上げることができ、この問題は正式リリース前に修正されました。

慢雾:Core Lightning のある実験的機能に脆弱性が存在し、ユーザーの資金が危険にさらされる可能性があります。

慢雾によると、Core Lightning(CLN)の実験的機能に脆弱性が存在し、ユーザーの資金が危険にさらされる可能性があります。Core Lightningの公式はこの脆弱性を調査中であり、実験的機能を有効にしているすべてのノードに対して、直ちに無効化し、パッチを待つことを推奨しています。高リスクのオプションには、--experimental-dual-fund、--experimental-splicing、--experimental-peer-storageが含まれます。慢雾は、同様の問題が8月に修正されたことを指摘しており、リモートピアはチャネルを開く際や資金調整プロトコルにおいて、任意の料金またはゼロ料金を指定できることがあり、ローカルノードは追加の検証なしに署名し、データベースに書き込む可能性があるため、ノードが異常な料金を支払わされることや、クラッシュループを引き起こし、ノードが長期間オフラインになることがあります。ノード運営者には、すべての実験的パラメータを直ちに無効化または削除することを推奨します。ノードを完全にシャットダウンするのではなく、オフラインモードを使用してチェーン上の監視能力を保持し、ノードがオフラインの際にピアがチャネルを強制的に閉じるのを防ぐべきです。公式のパッチがリリースされた後に署名を検証してからアップグレードし、公式アカウントを偽装した虚偽のパッチリンクに注意してください。

ビットコインのライトニングネットワークソフトウェア Core Lightning が AI レポートにより複数の実際の脆弱性を発見し、緊急警告を発表しました。

CoinDeskの報道によると、ビットコインのライトニングネットワーク支払いソフトウェアCore Lightning(CLN)の開発者は、ノードオペレーターに緊急警告を発しました。これは、チームが大量の人工知能生成のセキュリティレポートを受け取った後であり、その中には実際に存在するいくつかの脆弱性が明らかにされています。開発チームは、オペレーターに対して機械の電源を直接切るのではなく、「--offline」モードでソフトウェアを再起動し、他のライトニングネットワークノードとの通信を停止させることを推奨していますが、ビットコインブロックチェーンを継続的に監視し、支払いチャネル内の資金の安全を保つために、動作状態を維持することが求められています。Core Lightningチームは8月初旬から大量の人工知能生成の脆弱性レポートを受け取っており、その一部は実際に有効であることが確認されています。開発者は、詳細を秘密にして修正プログラムの開発を完了するために2週間以内に行う予定であり、最初に署名されたパッチバージョンをオペレーターに検証用に公開する計画です。ソースコードおよび脆弱性の詳細は、秘密保持期間が終了した後に公開されます。これは今月2件目の人工知能に関連するライトニングネットワークのセキュリティ事件であり、8月初旬にはBTCPay Serverが脆弱性により一部のライトニングネットワークノードの証明書が漏洩し、資金が盗まれる事態が発生しました。また、16名の開発者からなる「Bitcoin Red Team」は7月末に人工知能モデルを利用して390のビットコインコードリポジトリをスキャンし、約5000の問題を発見し、そのうち85件が深刻なレベルと評価されました。
app_icon
ChainCatcher Building the Web3 world with innovations.