Tim di balik Core Lightning, perangkat lunak node sumber terbuka untuk Jaringan Bitcoin Lightning, telah mendesak operator yang menjalankan versi lama untuk segera melakukan upgrade setelah menerima laporan bahwa penyerang menargetkan node yang belum dipasang pembaruan keamanan.

“Pembaruan keamanan mendesak: Jika Anda menjalankan versi 26.06.7 atau lebih lama, harap upgrade ke rilis terbaru sesegera mungkin,” kata tim tersebut pada Jumat.

Core Lightning tidak menjelaskan kerentanan mana yang menjadi sasaran penyerang atau potensi dampaknya. Cointelegraph menghubungi Core Lightning untuk meminta komentar.

Sumber: Blockstream

Pada 16 September, Core Lightning mengatakan sedang menyelidiki laporan tentang potensi masalah yang memengaruhi fitur eksperimental di Core Lightning yang dapat berdampak pada dana pengguna. Kemudian, sekitar enam hari kemudian, ia merilis versi 26.06.8.

Pembaruan 22 September menghadirkan perbaikan bug sekaligus tambalan untuk “kerentanan yang dilaporkan secara bertanggung jawab oleh sejumlah sumber.” Catatan rilis memberikan penghargaan kepada Bitcoin Red Team dan 12 individu serta kelompok lain yang disebutkan namanya, beserta pelapor anonim.

Beberapa perbaikan menanggulangi celah yang dapat membuat node pengirim mogok, permintaan yang dapat menghabiskan memori pada antarmuka REST-nya, serta bug penutupan kanal yang dapat menyebabkan pengguna kehilangan dana akibat denda, menurut catatan perubahan (changelog).

Namun, rilis tersebut secara sengaja menahan beberapa pengujian untuk mempersulit penyerang melakukan rekayasa balik dan mengeksploitasi kerentanan saat operator melakukan upgrade.

Pada bulan Agustus, Core Lightning mengatakan pihaknya sedang mengerjakan perbaikan terkoordinasi setelah menilai tingginya volume laporan Common Vulnerabilities and Exposures (CVE) yang dihasilkan oleh AI selama beberapa minggu terakhir.

Dua hari kemudian, ia merilis 26.06.7 untuk mengatasi kerentanan yang telah dikonfirmasi.