BTC $84,623.79 -1.56%
ETH $2,676.81 -1.50%
BNB $766.94 -1.24%
XRP $1.48 -2.08%
SOL $119.50 -1.97%
TRX $0.3348 +0.19%
DOGE $0.0929 -2.86%
ADA $0.2460 -2.86%
BCH $309.69 -1.13%
LINK $14.01 -3.10%
HYPE $88.41 -1.86%
AAVE $179.10 -1.11%
SUI $1.14 -2.40%
XLM $0.2152 -3.04%
ZEC $1,319.45 -4.58%
AAPL $333.28 +0.58%
AMZN $251.89 +1.27%
GOOGL $343.68 +1.16%
MSFT $517.60 +0.25%
META $727.02 -0.19%
NVDA $234.26 +0.99%
TSLA $370.80 +4.12%
SNDK $1,717.53 -3.80%
INTC $117.98 -2.29%
SPCX $158.90 +6.48%
MU $1,067.19 -2.17%
AMD $633.22 +2.20%
BTC $84,623.79 -1.56%
ETH $2,676.81 -1.50%
BNB $766.94 -1.24%
XRP $1.48 -2.08%
SOL $119.50 -1.97%
TRX $0.3348 +0.19%
DOGE $0.0929 -2.86%
ADA $0.2460 -2.86%
BCH $309.69 -1.13%
LINK $14.01 -3.10%
HYPE $88.41 -1.86%
AAVE $179.10 -1.11%
SUI $1.14 -2.40%
XLM $0.2152 -3.04%
ZEC $1,319.45 -4.58%
AAPL $333.28 +0.58%
AMZN $251.89 +1.27%
GOOGL $343.68 +1.16%
MSFT $517.60 +0.25%
META $727.02 -0.19%
NVDA $234.26 +0.99%
TSLA $370.80 +4.12%
SNDK $1,717.53 -3.80%
INTC $117.98 -2.29%
SPCX $158.90 +6.48%
MU $1,067.19 -2.17%
AMD $633.22 +2.20%

lightning

전체
글
뉴스 플래시

first_img Core Lightning 경고 구버전 노드가 공격받았으며, 운영자에게 즉시 업그레이드를 촉구합니다

오픈 소스 비트코인 라이트닝 네트워크 노드 소프트웨어 Core Lightning 팀이 긴급 경고를 발령했습니다. 보고서에 따르면 공격자가 패치를 설치하지 않은 노드를 대상으로 공격을 감행하고 있어, 구버전을 운영 중인 사용자에게 즉시 업그레이드를 권장하고 있습니다. 팀은 다음과 같이 밝혔습니다: "긴급 보안 업데이트: 사용 중인 버전이 26.06.7 이하인 경우, 가능한 한 빨리 최신 릴리스로 업그레이드하십시오."그 이전에 Core Lightning은 9월 16일 실험적 기능에 영향을 미칠 수 있는 잠재적 문제를 조사하기 시작했으며, 약 6일 후 26.06.8 버전을 출시했습니다. 이번 업데이트는 여러 결함을 수정했을 뿐만 아니라, 여러 책임 있는 보고를 통해 발견된 보안 취약점에 대한 패치를 제공했습니다. 릴리스 노트에서는 Bitcoin Red Team 및 기타 12명의 개인과 조직에 감사의 뜻을 전하며, 익명의 보고자에게도 경의를 표했습니다.변경 로그에 따르면, 이번 수정은 발신자 노드의 충돌을 유발할 수 있는 결함, REST 인터페이스 메모리를 소진할 수 있는 요청, 결제 채널을 닫을 때 사용자 자금이 몰수되는 손실을 초래할 수 있는 취약점을 포함하고 있습니다. 운영자에게 충분한 업그레이드 시간을 제공하고 공격자가 이를 역으로 연구하고 활용하는 것을 방지하기 위해, 이번 버전은 일부 테스트 내용을 의도적으로 숨겼습니다. 올해 8월, 이 프로젝트는 인공지능이 생성한 일반 취약점 공개 보고서를 대량으로 검토한 후 협업 수정 프로세스를 시작했으며, 이틀 후 26.06.7 버전을 출시하여 확인된 취약점을 차단했습니다.

느린 안개: Core Lightning의 일부 실험적 기능에 취약점이 존재하여 사용자 자금이 위험에 처할 수 있음

슬로우 미스트에 따르면, Core Lightning(CLN)의 실험적 기능에 취약점이 존재하여 사용자 자금이 위험에 처할 수 있습니다. Core Lightning 공식은 해당 취약점을 조사 중이며, 모든 실험적 기능을 활성화한 노드는 즉시 비활성화하고 패치를 기다릴 것을 권장합니다. 고위험 옵션에는 --experimental-dual-fund, --experimental-splicing 및 --experimental-peer-storage가 포함됩니다.슬로우 미스트는 유사한 문제가 8월에 수정되었으며, 원격 피어가 채널을 열거나 자금 조정 프로토콜에서 임의의 심지어 제로 요율을 지정할 수 있다고 밝혔습니다. 로컬 노드는 추가 검증 없이 서명하고 데이터베이스에 기록할 수 있어 노드가 비정상적인 비용을 지불하도록 강요하거나 심지어 충돌 루프를 유발하여 노드가 장기간 오프라인 상태가 될 수 있습니다.노드 운영자는 즉시 모든 실험적 매개변수를 비활성화하거나 제거할 것을 권장합니다; 노드를 완전히 종료하지 말고 오프라인 모드를 사용하여 체인 모니터링 기능을 유지하여 피어가 노드가 오프라인일 때 채널을 강제로 종료하는 것을 방지해야 합니다; 공식 패치가 발표된 후 서명을 검증하고 업그레이드하며, 공식 계정을 사칭하여 공유하는 가짜 패치 링크에 주의해야 합니다.

비트코인 라이트닝 네트워크 소프트웨어 Core Lightning이 AI 보고서에서 발견된 여러 실제 취약점으로 긴급 경고를 발표했습니다

코인디스크(CoinDesk)에 따르면, 비트코인 라이트닝 네트워크 결제 소프트웨어 코어 라이트닝(Core Lightning, CLN)의 개발자들이 노드 운영자에게 긴급 경고를 발령했습니다. 이전에 팀은 많은 인공지능 생성 보안 보고서를 받았으며, 그 안에는 실제로 존재하는 여러 취약점이 드러났습니다. 개발 팀은 운영자에게 기계 전원을 직접 끄지 말고, 「--offline」 모드로 소프트웨어를 재시작하여 다른 라이트닝 네트워크 노드와의 통신을 중단하되, 여전히 실행 상태를 유지하여 비트코인 블록체인을 지속적으로 모니터링하고 결제 채널 내 자금의 안전을 보호할 것을 권장했습니다.코어 라이트닝 팀은 8월 초부터 많은 인공지능 생성 취약점 보고서를 받기 시작했으며, 그 중 일부는 실제로 유효한 것으로 확인되었습니다. 개발자들은 세부 사항을 비밀로 유지하여 수정 프로그램 개발을 완료할 예정이며, 운영자가 출처를 검증할 수 있도록 서명된 패치 버전을 먼저 배포할 계획입니다. 소스 코드 및 취약점 세부 사항은 비밀 유지 기간이 끝난 후 공개될 것입니다.이번 달 두 번째 인공지능 관련 라이트닝 네트워크 보안 사건으로, 이전 8월 초 BTCPay 서버는 취약점으로 인해 일부 라이트닝 네트워크 노드의 인증서가 유출되고 자금이 도난당했습니다. 또한, 16명의 개발자로 구성된 "비트코인 레드 팀"은 7월 말 인공지능 모델을 이용해 390개의 비트코인 코드 저장소를 스캔하여 거의 5000개의 문제를 발견했으며, 그 중 85개는 심각한 수준으로 평가되었습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.