BTC $84,756.12 -0.03%
ETH $2,682.76 -0.60%
BNB $773.23 +0.13%
XRP $1.50 -0.10%
SOL $119.68 +1.19%
TRX $0.3363 +0.32%
DOGE $0.0944 -0.28%
ADA $0.2499 +0.05%
BCH $309.37 +0.26%
LINK $14.14 -1.24%
HYPE $88.82 +1.35%
AAVE $183.33 +7.74%
SUI $1.15 -1.85%
XLM $0.2189 -0.49%
ZEC $1,363.65 +0.72%
AAPL $333.28 +1.29%
AMZN $250.94 +0.82%
GOOGL $343.85 +1.27%
MSFT $515.35 -0.06%
META $728.40 -0.11%
NVDA $234.76 +1.80%
TSLA $371.86 +4.39%
SNDK $1,721.86 -3.58%
INTC $120.01 -0.46%
SPCX $158.22 +5.46%
MU $1,077.48 -0.51%
AMD $631.29 +2.70%
BTC $84,756.12 -0.03%
ETH $2,682.76 -0.60%
BNB $773.23 +0.13%
XRP $1.50 -0.10%
SOL $119.68 +1.19%
TRX $0.3363 +0.32%
DOGE $0.0944 -0.28%
ADA $0.2499 +0.05%
BCH $309.37 +0.26%
LINK $14.14 -1.24%
HYPE $88.82 +1.35%
AAVE $183.33 +7.74%
SUI $1.15 -1.85%
XLM $0.2189 -0.49%
ZEC $1,363.65 +0.72%
AAPL $333.28 +1.29%
AMZN $250.94 +0.82%
GOOGL $343.85 +1.27%
MSFT $515.35 -0.06%
META $728.40 -0.11%
NVDA $234.76 +1.80%
TSLA $371.86 +4.39%
SNDK $1,721.86 -3.58%
INTC $120.01 -0.46%
SPCX $158.22 +5.46%
MU $1,077.48 -0.51%
AMD $631.29 +2.70%

lightning

すべて
記事
速報

first_img Core Lightningは旧版ノードが攻撃を受けたことを警告し、オペレーターに直ちにアップグレードするよう呼びかけています。

オープンソースのビットコインライトニングネットワークノードソフトウェアCore Lightningチームは、攻撃者がパッチをまだインストールしていないノードを標的にしているとの報告を受けて、緊急警告を発しました。そのため、古いバージョンを実行しているオペレーターに対して、すぐにアップグレードするよう促しています。チームは次のように述べています:「緊急セキュリティアップデート:使用しているバージョンが26.06.7またはそれ以前の場合は、できるだけ早く最新のリリースにアップグレードしてください。」それ以前に、Core Lightningは9月16日に、実験的機能に影響を与え、ユーザーの資金に波及する可能性のある問題を調査し始め、約6日後に26.06.8バージョンをリリースしました。このアップデートでは、いくつかの欠陥を修正するだけでなく、複数の責任ある報告者からのセキュリティ脆弱性に対するパッチも提供されており、リリースノートではBitcoin Red Teamおよび他の12名の個人と組織に感謝の意を表し、匿名の報告者にも敬意を表しています。変更ログによれば、今回の修正には、送信者ノードがクラッシュする可能性のある障害、RESTインターフェースのメモリを使い果たすリクエスト、および支払いチャネルを閉じる際にユーザーの資金が没収されるリスクを伴う脆弱性が含まれています。オペレーターに十分なアップグレードウィンドウを提供し、攻撃者が逆向きの研究と利用を行う機会を防ぐために、このバージョンでは一部のテスト内容が意図的に隠されています。今年の8月には、AIによって生成された一般的な脆弱性開示報告を大量にレビューした後、協調修正プロセスを開始し、2日後に26.06.7バージョンをリリースして確認された脆弱性を封じ込めました。

慢雾:Core Lightning のある実験的機能に脆弱性が存在し、ユーザーの資金が危険にさらされる可能性があります。

慢雾によると、Core Lightning(CLN)の実験的機能に脆弱性が存在し、ユーザーの資金が危険にさらされる可能性があります。Core Lightningの公式はこの脆弱性を調査中であり、実験的機能を有効にしているすべてのノードに対して、直ちに無効化し、パッチを待つことを推奨しています。高リスクのオプションには、--experimental-dual-fund、--experimental-splicing、--experimental-peer-storageが含まれます。慢雾は、同様の問題が8月に修正されたことを指摘しており、リモートピアはチャネルを開く際や資金調整プロトコルにおいて、任意の料金またはゼロ料金を指定できることがあり、ローカルノードは追加の検証なしに署名し、データベースに書き込む可能性があるため、ノードが異常な料金を支払わされることや、クラッシュループを引き起こし、ノードが長期間オフラインになることがあります。ノード運営者には、すべての実験的パラメータを直ちに無効化または削除することを推奨します。ノードを完全にシャットダウンするのではなく、オフラインモードを使用してチェーン上の監視能力を保持し、ノードがオフラインの際にピアがチャネルを強制的に閉じるのを防ぐべきです。公式のパッチがリリースされた後に署名を検証してからアップグレードし、公式アカウントを偽装した虚偽のパッチリンクに注意してください。

Electrumが4.8.2バージョンをリリース:Lightningウォレットの重要なバックアップ問題を修正し、安全性を強化

Electrumは4.8.2バージョンをリリースし、多くのセキュリティ修正を追加し、ビットコインウォレットのコードベースのセキュリティを強化しました。関連する修正は、Bitcoin Red Team、Calle、l0rinc、haoxucu、m0werなどの研究者の報告に基づいています。このバージョンでは、非決定的キーとアンカーチャネルを使用している一部のLightningウォレットに影響を与える重要なバックアップ問題が修正されました。以前は、影響を受けたウォレットのチャネルバックアップと完全なウォレットバックアップが、リモート強制終了後に資金をチェーン上に移動するために必要なキーを欠いている可能性がありました。影響を受けたユーザーがElectrumを起動すると警告が表示され、新しいバックアップをエクスポートする必要があります。旧バックアップはこのシナリオでは資金を正しく復元できません。このバージョンでは、Lightning HTLCの検証を強化し、以前に受け入れられていた形式エラーのxpub/xprvキーを拒否し、コードベースのセキュリティ強化の範囲を拡大し、AndroidのQRコードスキャナーがスクリーンショットを読み取るのを防ぎます。これはElectrumが7月以来、セキュリティを重視した3回目のバージョンリリースであり、以前のバージョンは4.8.0と4.8.1です。

ビットコインのライトニングネットワークソフトウェア Core Lightning が AI レポートにより複数の実際の脆弱性を発見し、緊急警告を発表しました。

CoinDeskの報道によると、ビットコインのライトニングネットワーク支払いソフトウェアCore Lightning(CLN)の開発者は、ノードオペレーターに緊急警告を発しました。これは、チームが大量の人工知能生成のセキュリティレポートを受け取った後であり、その中には実際に存在するいくつかの脆弱性が明らかにされています。開発チームは、オペレーターに対して機械の電源を直接切るのではなく、「--offline」モードでソフトウェアを再起動し、他のライトニングネットワークノードとの通信を停止させることを推奨していますが、ビットコインブロックチェーンを継続的に監視し、支払いチャネル内の資金の安全を保つために、動作状態を維持することが求められています。Core Lightningチームは8月初旬から大量の人工知能生成の脆弱性レポートを受け取っており、その一部は実際に有効であることが確認されています。開発者は、詳細を秘密にして修正プログラムの開発を完了するために2週間以内に行う予定であり、最初に署名されたパッチバージョンをオペレーターに検証用に公開する計画です。ソースコードおよび脆弱性の詳細は、秘密保持期間が終了した後に公開されます。これは今月2件目の人工知能に関連するライトニングネットワークのセキュリティ事件であり、8月初旬にはBTCPay Serverが脆弱性により一部のライトニングネットワークノードの証明書が漏洩し、資金が盗まれる事態が発生しました。また、16名の開発者からなる「Bitcoin Red Team」は7月末に人工知能モデルを利用して390のビットコインコードリポジトリをスキャンし、約5000の問題を発見し、そのうち85件が深刻なレベルと評価されました。

first_img ライトニングネットワークの開発者であるLightning LabsがL402ビットコイン代理支払いサイトを立ち上げました。

The Defiant の報道によると、Lightning ネットワーク開発ツールの背後にある会社 Lightning Labs は水曜日に L402 プロトコルの専用ウェブサイトを立ち上げ、このプロトコルを AI エージェントによるビットコイン支払いのチャネルとして位置付けました。同社は、L402 を利用することで、エージェントはビットコインで支払いを行い、アカウントや仲介者、人的介入なしにネイティブに認証を完了できると述べ、L402 を Lightning 上の機械対機械ビジネスのプロトコルとして説明しています。同社の発表によれば、今回追加されたのはプロトコルそのものではなくウェブサイトです。L402 は Lightning HTTP 402 プロトコルであり、以前から Lightning Labs の技術スタックに存在していました。その標準実装である Aperture は現在、非管理型交換サービス Lightning Loop に使用されています。このメカニズムは HTTP の 402 ステータスコードを再利用しており、クライアントが制限されたインターフェースをリクエストすると、サーバーは 402 とトークンおよび Lightning 請求書の検証ヘッダーを返します。クライアントはトークンと支払いの原像を使用してインターフェースにアクセスし、サーバーは支払いデータベースを照会することなく検証を完了できます。

Lightning Connect サミットは 2 月 18 日に Consensus 香港共識週間で開催されます。

ChainCatcher のメッセージ、2 月 18 日午後、CKB Eco Fund、Breez、UTXO Stack の共催により、OKX、Blockstream、ChainCatcher の戦略的支援を受けた Lightning Connect: Transforming Global Payment が香港で開催されます。Consensus HK の期間中で最も注目されるビットコインテーマのイベントとして、このサミットはビットコイン開発者、支払い革新者、インフラ構築者を集め、ビットコインとライトニングネットワークがどのようにグローバルな支払い革新を推進するかを共に探ります。Blockstream の CEO Adam Back と OKX の社長 Hong Fang は、Fireside Chat において「グローバルな支払いインフラの進化: ライトニングとその先」をテーマに深い対話を展開し、ビットコイン支払いの進化、ライトニングネットワークの未来、そしてグローバルな支払いインフラの革新トレンドについて議論します。サミットでは、ライトニングネットワークアプリケーションのデモ展示、エコシステム構築者と投資家の円卓討論などのセッションも設けられ、AIエージェント、暗号商取引支払いなどの最前線の分野をカバーし、開発協力とビジネスの実現を促進します。
Lightning Connect サミットは 2 月 18 日に Consensus 香港共識週間で開催されます。
app_icon
ChainCatcher Building the Web3 world with innovations.