Das Team hinter Core Lightning, einer Open-Source-Node-Software für das Bitcoin-Lightning-Netzwerk, hat Betreiber, die ältere Versionen nutzen, nach Berichten über Angriffe, die auf nicht gepatchte Nodes abzielen, dringend aufgefordert, sofort zu aktualisieren.

„Dringendes Sicherheitsupdate: Wenn Sie Version 26.06.7 oder früher verwenden, bitte aktualisieren Sie so bald wie möglich auf die neueste Version“, sagte das Team am Freitag.

Core Lightning nannte keine konkreten Schwachstellen, auf die Angreifer abzielten, oder welche möglichen Auswirkungen dies haben könnte. Cointelegraph wandte sich an Core Lightning, um eine Stellungnahme zu erhalten.

Quelle: Blockstream

Am 16. September teilte Core Lightning mit, dass es Berichte über ein mögliches Problem untersuche, das experimentelle Funktionen in Core Lightning beeinträchtigen und sich auf das Nutzervermögen auswirken könnte. Anschließend veröffentlichte es etwa sechs Tage später die Version 26.06.8.

Das Update vom 22. September lieferte Fehlerbehebungen zusammen mit Patches für „verantwortungsvoll gemeldete Schwachstellen von einer Reihe von Quellen“. In den Versionshinweisen werden das Bitcoin Red Team sowie 12 weitere namentlich genannte Einzelpersonen und Gruppen genannt, zusammen mit anonymen Meldenden.

Einige der Korrekturen behoben Mängel, die Knoten von Absendern zum Absturz bringen konnten, Anfragen, die in seiner REST-Schnittstelle Speicher erschöpfen konnten, sowie einen Fehler beim Schließen eines Kanals, der dazu führen konnte, dass Nutzer Geld aufgrund einer Strafe verloren, laut dem Changelog.

Dabei wurden jedoch absichtlich einige Tests zurückgehalten, um es Angreifern zu erschweren, sich Schwachstellen zu erschließen und sie auszunutzen, während die Betreiber aufrüsteten.

Im August sagte Core Lightning, es arbeite an einer koordinierten Lösung, nachdem es in den vergangenen Wochen eine hohe Anzahl an von KI generierten Common Vulnerabilities and Exposures (CVE)-Berichten bewertet hatte.

Zwei Tage später veröffentlichte es Version 26.06.7, um die bestätigten Schwachstellen zu beheben.