Core Lightning 团队敦促用户立即升级,以应对针对未修补节点的攻击
比特币闪电网络开源节点软件 Core Lightning 的开发团队近日发出紧急警告,呼吁运行旧版本软件的操作人员立即进行升级。此举源于团队收到报告,指出有攻击者正针对存在漏洞的节点发动袭击。
该团队在周五表示:“紧急安全更新:如果您正在运行 26.06.7 或更早的版本,请尽快升级到最新版本。”不过,Core Lightning 并未具体说明攻击者针对的是哪些漏洞,也未披露潜在的负面影响。Cointelegraph 已联系 Core Lightning 寻求评论,但截至发稿尚未收到回复。
来源:Blockstream
早在 9 月 16 日,Core Lightning 曾宣布正在调查一起潜在问题,该问题可能影响 Core Lightning 中的实验性功能,进而危及用户资金。约六天后,团队发布了 26.06.8 版本。
9 月 22 日的更新不仅修复了错误,还修补了“由多个来源负责任地报告”的安全漏洞。根据发布说明,此次更新感谢了 Bitcoin Red Team、12 位其他实名个人及团体,以及匿名举报者的贡献。
根据变更日志,部分修复措施解决了可能导致发送方节点崩溃的问题、可能耗尽 REST 接口内存的请求,以及可能导致用户因惩罚性费用而损失资金的通道关闭漏洞。
然而,为了增加攻击者在升级期间逆向工程和利用漏洞的难度,发布说明中刻意省略了部分测试细节。
此前在 8 月份,Core Lightning 表示,在评估了近期大量由人工智能生成的常见漏洞和暴露(CVE)报告后,他们正在协同制定修复方案。两天后,团队发布了 26.06.7 版本,以解决已确认的漏洞。
相关报道:Core Lightning 确认存在多项漏洞,准备发布安全更新
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注