비트코인 라이트닝 네트워크를 위한 오픈소스 노드 소프트웨어인 Core Lightning의 개발팀은 공격자들이 패치되지 않은 노드를 겨냥하고 있다는 제보를 받은 후, 이전 버전을 실행하는 운영자들에게 즉시 업그레이드할 것을 촉구했다.
“긴급 보안 업데이트: 버전 26.06.7 이하를 실행 중이라면 가능한 한 빨리 최신 릴리스로 업그레이드해 주세요”라고 개발팀은 금요일 말했다.
Core Lightning은 공격자들이 어떤 취약점을 겨냥했는지 또는 잠재적 영향이 무엇인지 구체적으로 밝히지 않았다. Cointelegraph는 논평을 듣기 위해 Core Lightning에 연락했다.

9월 16일 Core Lightning은 사용자 자금에 영향을 줄 수 있는 Core Lightning의 실험적 기능에 영향을 미치는 잠재적 문제에 대한 제보를 조사 중이라고 밝혔다. 이후 약 6일 뒤 버전 26.06.8을 출시했다.
9월 22일 업데이트에는 “여러 출처가 책임감 있게 제보한 취약점”에 대한 패치와 함께 버그 수정이 포함됐다. 릴리스 노트는 Bitcoin Red Team과 이름이 공개된 12명의 개인 및 단체, 그리고 익명의 제보자들에게 공을 돌렸다.
변경 기록에 따르면 일부 수정 사항은 전송자의 노드를 중단시킬 수 있는 결함, REST 인터페이스에서 메모리를 고갈시킬 수 있는 요청, 사용자가 페널티로 자금을 잃게 할 수 있는 채널 폐쇄 버그를 해결했다.
그러나 운영자들이 업그레이드하는 동안 공격자들이 취약점을 역설계하고 악용하기 어렵게 만들기 위해 릴리스에서는 일부 테스트를 의도적으로 공개하지 않았다.
8월 Core Lightning은 최근 몇 주 동안 AI가 생성한 공통 취약점 및 노출(CVE) 보고서가 대량으로 들어온 것을 평가한 후, 조율된 수정 작업을 진행 중이라고 밝혔다.
이틀 뒤 확인된 취약점을 해결하기 위해 26.06.7을 출시했다.

