运行 26.06.7 或更早版本的节点运营商被告知立即升级。

网络的开源节点软件 Core Lightning 背后的团队在收到攻击者针对未修补节点的报告后,敦促运行旧版本的运营商立即升级。

“紧急安全更新:如果您运行的是 26.06.7 或更早版本,请尽快升级到最新版本,”该团队周五表示。

核心闪电没有具体说明攻击者针对哪些漏洞或潜在影响。 联系了 Core Lightning 寻求评论。

来源:Blockstream

9 月 16 日,Core Lightning 表示正在调查有关影响 Core Lightning 实验功能的潜在问题的报告,该问题可能会影响用户资金。大约六天后,它发布了版本 26.06.8。

9 月 22 日的更新提供了错误修复以及针对“多个来源负责任地报告的漏洞”的补丁。发行说明归功于比特币红队和其他 12 名个人和团体,以及匿名记者。

根据变更日志,其中一些修复解决了可能导致发送者节点崩溃的缺陷、可能耗尽 REST 接口内存的请求以及可能导致用户因处罚而损失资金的通道关闭错误。

然而,该版本故意保留了一些测试,以使攻击者更难在运营商升级时进行逆向工程和利用漏洞。

8 月,Core Lightning 表示,在评估了最近几周人工智能生成的大量常见漏洞和暴露 (CVE) 报告后,正在制定协调修复方案。

两天后,它发布了 26.06.7 以解决已确认的漏洞。