Core Lightning, 패치되지 않은 비트코인 노드를 겨냥한 공격 경고

요약:Core Lightning은 공격자들이 패치되지 않은 노드를 겨냥하고 있다는 제보를 받은 후, 버전 26.06.7 이하를 실행하는 운영자들에게 즉시 업그레이드할 것을 촉구했다.

비트코인 라이트닝 네트워크를 위한 오픈소스 노드 소프트웨어인 Core Lightning의 개발팀은 공격자들이 패치되지 않은 노드를 겨냥하고 있다는 제보를 받은 후, 이전 버전을 실행하는 운영자들에게 즉시 업그레이드할 것을 촉구했다.

“긴급 보안 업데이트: 버전 26.06.7 이하를 실행 중이라면 가능한 한 빨리 최신 릴리스로 업그레이드해 주세요”라고 개발팀은 금요일 말했다.

Core Lightning은 공격자들이 어떤 취약점을 겨냥했는지 또는 잠재적 영향이 무엇인지 구체적으로 밝히지 않았다. Cointelegraph는 논평을 듣기 위해 Core Lightning에 연락했다.

출처: Blockstream

9월 16일 Core Lightning은 사용자 자금에 영향을 줄 수 있는 Core Lightning의 실험적 기능에 영향을 미치는 잠재적 문제에 대한 제보를 조사 중이라고 밝혔다. 이후 약 6일 뒤 버전 26.06.8을 출시했다.

9월 22일 업데이트에는 “여러 출처가 책임감 있게 제보한 취약점”에 대한 패치와 함께 버그 수정이 포함됐다. 릴리스 노트는 Bitcoin Red Team과 이름이 공개된 12명의 개인 및 단체, 그리고 익명의 제보자들에게 공을 돌렸다.

변경 기록에 따르면 일부 수정 사항은 전송자의 노드를 중단시킬 수 있는 결함, REST 인터페이스에서 메모리를 고갈시킬 수 있는 요청, 사용자가 페널티로 자금을 잃게 할 수 있는 채널 폐쇄 버그를 해결했다.

그러나 운영자들이 업그레이드하는 동안 공격자들이 취약점을 역설계하고 악용하기 어렵게 만들기 위해 릴리스에서는 일부 테스트를 의도적으로 공개하지 않았다.

8월 Core Lightning은 최근 몇 주 동안 AI가 생성한 공통 취약점 및 노출(CVE) 보고서가 대량으로 들어온 것을 평가한 후, 조율된 수정 작업을 진행 중이라고 밝혔다.

이틀 뒤 확인된 취약점을 해결하기 위해 26.06.7을 출시했다.

면책 성명

본 기사의 견해는 저자의 개인적 견해일 뿐이며 본 플랫폼은 투자 권고를 하지 않습니다. 본 플랫폼은 기사 내 정보의 정확성, 완전성, 적시성을 보장하지 않으며, 개인의 기사 내 정보에 의한 손실에 대해 책임을 지지 않습니다.
전편

나이키 실적 해설…이익 증가 불구 매출 감소

다음

Zano 공격자, 블록체인 롤백 전 승인되지 않은 ZANO 3,690만 개 생성