Támadók célozzák a Core Lightning frissítetlen Bitcoin-csomópontjait
A Core Lightning fejlesztői azonnali frissítésre szólították fel a Bitcoin Lightning Network olyan csomópontüzemeltetőit, akik a 26.06.7-es vagy annál régebbi verziót használják. A figyelmeztetésre azért került sor, mert támadókat észleltek a még nem javított csomópontok célzásakor. A csapat nem közölte, pontosan mely sérülékenységeket használják ki, és azt sem részletezte, milyen következményekkel járhat egy sikeres támadás.
A Core Lightning szeptember 16-án már vizsgált egy, a kísérleti funkciókat érintő lehetséges problémát, amely a felhasználói pénzeket is veszélybe sodorhatta. A javított 26.06.8-as verzió szeptember 22-én jelent meg, mintegy hat nappal később. A kiadás a szokásos hibajavítások mellett több, különböző források által felelősségteljesen jelzett sérülékenységet is orvosolt. A közreműködők között a Bitcoin Red Team, további 12 megnevezett személy és csoport, valamint névtelen bejelentők szerepeltek.
A változtatások között olyan hibák javítása is megtalálható, amelyek összeomlaszthatták a fizetéseket küldő csomópontokat, a REST-felületen memória-kimerülést okozhattak, illetve egy csatornazárási probléma miatt büntetésként pénzvesztéshez vezethettek. A fejlesztők bizonyos teszteket szándékosan nem tettek közzé, hogy ne segítsék a támadókat a hibák visszafejtésében, amíg az üzemeltetők átállnak az új verzióra. A frissítés azért is sürgős, mert augusztusban már több megerősített sérülékenység miatt adtak ki javítást, miközben korábban nagy számban érkeztek mesterséges intelligencia által generált CVE-jelentések is.