ビットコインのライトニング・ネットワーク向けオープンソース・ノードソフト「Core Lightning」の開発チームは、未パッチのノードを標的にする攻撃者の報告を受けたとして、古いバージョンを使用しているオペレーターに対し、直ちにアップグレードするよう促した。
「緊急のセキュリティ更新:バージョン26.06.7以前をお使いの場合は、可能な限り早く最新リリースにアップグレードしてください」と、チームは金曜日に述べた。
Core Lightningは、攻撃者が狙っている脆弱性がどれであるのか、また想定される影響については明らかにしなかった。Cointelegraphはコメントを求めてCore Lightningに連絡した。

出典: ブロックストリーム
9月16日、Core Lightningは、Core Lightningの実験的機能に影響し、ユーザーの資金に及ぶ可能性のある潜在的な問題に関する報告を調査していると述べました。その後、約6日後にバージョン26.06.8をリリースしました。
9月22日のアップデートでは、「多数の情報源から責任をもって報告された脆弱性」に対するパッチとともにバグ修正が提供されました。リリースノートでは、ビットコイン・レッドチームと、さらに12の指定された個人および団体に加え、匿名の報告者の貢献が記されています。
変更履歴によると、いくつかの修正は、送信者のノードをクラッシュさせ得る欠陥、RESTインターフェイスでメモリを枯渇させ得る要求、そして、ユーザーが罰則により資金を失う可能性があるチャネルクローズの不具合に対応したものでした。
しかし、リリースでは攻撃者が脆弱性を逆解析して悪用しにくくするため、意図的にいくつかのテストが非公開にされました。
8月、Core Lightningは、ここ数週間にわたる大量のAI生成のCommon Vulnerabilities and Exposures(CVE)レポートを評価したうえで、協調的な修正に取り組んでいると述べました。
その2日後、確認された脆弱性に対処するため、26.06.7をリリースしました。

