Die Implementierung des Bitcoin Lightning Network: Core Lightning hat mehrere Sicherheitslücken bestätigt und Node-Betreiber dazu aufgerufen, ein anstehendes Sicherheits-Update zu installieren.
Das Projekt erklärte, dass bei der Überprüfung einer großen Menge an durch KI generierten CVE-Berichten mehrere Schwachstellen entdeckt wurden, es habe jedoch noch keine technischen Details, die Schwere oder CVE-Kennungen offengelegt. Es wurden keine einschlägigen Exploits oder finanziellen Verluste gemeldet.
Core Lightning erklärte, dass ein Upgrade die primäre Empfehlung sei. Betreiber, die nicht sofort aktualisieren können, können ihre Nodes mit der Option „--offline“ neu starten; dabei werden eingehende, ausgehende und weitergeleitete Zahlungen blockiert, während der Daemon weiterläuft.
Wenn die Software aktiv bleibt, können Nodes weiterhin das Bitcoin-Blockchain-Netzwerk überwachen und reagieren, falls ein Gegenüber einen Lightning-Kanal zwangsweise schließt.
Die nun bestätigten Schwachstellen stehen unabhängig von den im Mai und Juli offengelegten Schwächen für eine entfernte Denial-of-Service-Attacke, die bereits in früheren Releases behoben wurden.
Das Projekt erklärte, dass bei der Überprüfung einer großen Menge an durch KI generierten CVE-Berichten mehrere Schwachstellen entdeckt wurden, es habe jedoch noch keine technischen Details, die Schwere oder CVE-Kennungen offengelegt. Es wurden keine einschlägigen Exploits oder finanziellen Verluste gemeldet.
Core Lightning erklärte, dass ein Upgrade die primäre Empfehlung sei. Betreiber, die nicht sofort aktualisieren können, können ihre Nodes mit der Option „--offline“ neu starten; dabei werden eingehende, ausgehende und weitergeleitete Zahlungen blockiert, während der Daemon weiterläuft.
Wenn die Software aktiv bleibt, können Nodes weiterhin das Bitcoin-Blockchain-Netzwerk überwachen und reagieren, falls ein Gegenüber einen Lightning-Kanal zwangsweise schließt.
Die nun bestätigten Schwachstellen stehen unabhängig von den im Mai und Juli offengelegten Schwächen für eine entfernte Denial-of-Service-Attacke, die bereits in früheren Releases behoben wurden.
