BTC $84,532.28 -0.17%
ETH $2,666.51 -1.26%
BNB $766.52 -0.51%
XRP $1.48 -0.69%
SOL $118.50 +0.25%
TRX $0.3346 -0.08%
DOGE $0.0924 -1.78%
ADA $0.2422 -1.45%
BCH $308.85 -0.19%
LINK $13.75 -3.84%
HYPE $88.12 +1.09%
AAVE $179.78 +4.42%
SUI $1.12 -4.17%
XLM $0.2141 -2.20%
ZEC $1,291.97 -3.23%
AAPL $333.43 +0.80%
AMZN $251.24 +0.94%
GOOGL $343.10 +1.05%
MSFT $517.36 +0.38%
META $727.46 +0.17%
NVDA $234.04 +1.04%
TSLA $371.11 +4.38%
SNDK $1,718.69 -3.55%
INTC $119.15 -1.03%
SPCX $158.86 +6.83%
MU $1,070.78 -1.94%
AMD $633.04 +2.44%
BTC $84,532.28 -0.17%
ETH $2,666.51 -1.26%
BNB $766.52 -0.51%
XRP $1.48 -0.69%
SOL $118.50 +0.25%
TRX $0.3346 -0.08%
DOGE $0.0924 -1.78%
ADA $0.2422 -1.45%
BCH $308.85 -0.19%
LINK $13.75 -3.84%
HYPE $88.12 +1.09%
AAVE $179.78 +4.42%
SUI $1.12 -4.17%
XLM $0.2141 -2.20%
ZEC $1,291.97 -3.23%
AAPL $333.43 +0.80%
AMZN $251.24 +0.94%
GOOGL $343.10 +1.05%
MSFT $517.36 +0.38%
META $727.46 +0.17%
NVDA $234.04 +1.04%
TSLA $371.11 +4.38%
SNDK $1,718.69 -3.55%
INTC $119.15 -1.03%
SPCX $158.86 +6.83%
MU $1,070.78 -1.94%
AMD $633.04 +2.44%

core

전체
글
뉴스 플래시

first_img Core Lightning 경고 구버전 노드가 공격받았으며, 운영자에게 즉시 업그레이드를 촉구합니다

오픈 소스 비트코인 라이트닝 네트워크 노드 소프트웨어 Core Lightning 팀이 긴급 경고를 발령했습니다. 보고서에 따르면 공격자가 패치를 설치하지 않은 노드를 대상으로 공격을 감행하고 있어, 구버전을 운영 중인 사용자에게 즉시 업그레이드를 권장하고 있습니다. 팀은 다음과 같이 밝혔습니다: "긴급 보안 업데이트: 사용 중인 버전이 26.06.7 이하인 경우, 가능한 한 빨리 최신 릴리스로 업그레이드하십시오."그 이전에 Core Lightning은 9월 16일 실험적 기능에 영향을 미칠 수 있는 잠재적 문제를 조사하기 시작했으며, 약 6일 후 26.06.8 버전을 출시했습니다. 이번 업데이트는 여러 결함을 수정했을 뿐만 아니라, 여러 책임 있는 보고를 통해 발견된 보안 취약점에 대한 패치를 제공했습니다. 릴리스 노트에서는 Bitcoin Red Team 및 기타 12명의 개인과 조직에 감사의 뜻을 전하며, 익명의 보고자에게도 경의를 표했습니다.변경 로그에 따르면, 이번 수정은 발신자 노드의 충돌을 유발할 수 있는 결함, REST 인터페이스 메모리를 소진할 수 있는 요청, 결제 채널을 닫을 때 사용자 자금이 몰수되는 손실을 초래할 수 있는 취약점을 포함하고 있습니다. 운영자에게 충분한 업그레이드 시간을 제공하고 공격자가 이를 역으로 연구하고 활용하는 것을 방지하기 위해, 이번 버전은 일부 테스트 내용을 의도적으로 숨겼습니다. 올해 8월, 이 프로젝트는 인공지능이 생성한 일반 취약점 공개 보고서를 대량으로 검토한 후 협업 수정 프로세스를 시작했으며, 이틀 후 26.06.7 버전을 출시하여 확인된 취약점을 차단했습니다.

느린 안개: Core Lightning의 일부 실험적 기능에 취약점이 존재하여 사용자 자금이 위험에 처할 수 있음

슬로우 미스트에 따르면, Core Lightning(CLN)의 실험적 기능에 취약점이 존재하여 사용자 자금이 위험에 처할 수 있습니다. Core Lightning 공식은 해당 취약점을 조사 중이며, 모든 실험적 기능을 활성화한 노드는 즉시 비활성화하고 패치를 기다릴 것을 권장합니다. 고위험 옵션에는 --experimental-dual-fund, --experimental-splicing 및 --experimental-peer-storage가 포함됩니다.슬로우 미스트는 유사한 문제가 8월에 수정되었으며, 원격 피어가 채널을 열거나 자금 조정 프로토콜에서 임의의 심지어 제로 요율을 지정할 수 있다고 밝혔습니다. 로컬 노드는 추가 검증 없이 서명하고 데이터베이스에 기록할 수 있어 노드가 비정상적인 비용을 지불하도록 강요하거나 심지어 충돌 루프를 유발하여 노드가 장기간 오프라인 상태가 될 수 있습니다.노드 운영자는 즉시 모든 실험적 매개변수를 비활성화하거나 제거할 것을 권장합니다; 노드를 완전히 종료하지 말고 오프라인 모드를 사용하여 체인 모니터링 기능을 유지하여 피어가 노드가 오프라인일 때 채널을 강제로 종료하는 것을 방지해야 합니다; 공식 패치가 발표된 후 서명을 검증하고 업그레이드하며, 공식 계정을 사칭하여 공유하는 가짜 패치 링크에 주의해야 합니다.

first_img Core DAO 검증자가 보상을 초과 수령하는 계획으로 긴급 하드포크

Core DAO는 일부 검증자가 프로토콜 예상 발행량을 초과한 CORE 보상을 수령한 이유로 긴급 하드 포크를 조정하고 있습니다. Core는 업데이트에서 사건이 통제되었으며, "악의적인 검증자"가 더 이상 초과 보상을 받을 수 없다고 밝혔습니다. 이번 포크는 전진 업그레이드에 해당하며, 네트워크를 롤백하거나 확인된 거래를 취소하지 않습니다.이전에 Core는 월요일 상태 업데이트에서 소수의 검증자가 누적한 보상이 프로토콜 예상 발행량을 상당히 초과했다고 밝혔으며, 사건은 보상 지급 단계에 국한되며 사용자 자산은 안전하다고 강조하고 기술 복기 보고서를 발표할 것이라고 약속했습니다. 사건 발생 후 여러 거래소는 CORE의 전송을 제한했습니다: Coinbase는 Core 네트워크의 입출금을 중단했으며, Bithumb과 Coinone은 입출금을 중단했고, Bitget은 지갑 유지 보수를 이유로 입출금을 중단했으며, LBank는 프로젝트 측의 요청으로 충전을 중단했습니다.Core는 초과 발행된 CORE의 수량, 활동 지속 시간, 추가 토큰의 유통 여부 및 검증자가 보상을 받게 된 취약점의 세부 사항을 공개하지 않았습니다. Cointelegraph는 Core에 추가 정보를 요청했으나, 기사 작성 시점까지 응답을 받지 못했습니다.

비트코인 라이트닝 네트워크 소프트웨어 Core Lightning이 AI 보고서에서 발견된 여러 실제 취약점으로 긴급 경고를 발표했습니다

코인디스크(CoinDesk)에 따르면, 비트코인 라이트닝 네트워크 결제 소프트웨어 코어 라이트닝(Core Lightning, CLN)의 개발자들이 노드 운영자에게 긴급 경고를 발령했습니다. 이전에 팀은 많은 인공지능 생성 보안 보고서를 받았으며, 그 안에는 실제로 존재하는 여러 취약점이 드러났습니다. 개발 팀은 운영자에게 기계 전원을 직접 끄지 말고, 「--offline」 모드로 소프트웨어를 재시작하여 다른 라이트닝 네트워크 노드와의 통신을 중단하되, 여전히 실행 상태를 유지하여 비트코인 블록체인을 지속적으로 모니터링하고 결제 채널 내 자금의 안전을 보호할 것을 권장했습니다.코어 라이트닝 팀은 8월 초부터 많은 인공지능 생성 취약점 보고서를 받기 시작했으며, 그 중 일부는 실제로 유효한 것으로 확인되었습니다. 개발자들은 세부 사항을 비밀로 유지하여 수정 프로그램 개발을 완료할 예정이며, 운영자가 출처를 검증할 수 있도록 서명된 패치 버전을 먼저 배포할 계획입니다. 소스 코드 및 취약점 세부 사항은 비밀 유지 기간이 끝난 후 공개될 것입니다.이번 달 두 번째 인공지능 관련 라이트닝 네트워크 보안 사건으로, 이전 8월 초 BTCPay 서버는 취약점으로 인해 일부 라이트닝 네트워크 노드의 인증서가 유출되고 자금이 도난당했습니다. 또한, 16명의 개발자로 구성된 "비트코인 레드 팀"은 7월 말 인공지능 모델을 이용해 390개의 비트코인 코드 저장소를 스캔하여 거의 5000개의 문제를 발견했으며, 그 중 85개는 심각한 수준으로 평가되었습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.