A equipe por trás do Core Lightning, um software de código aberto para o nó da Rede Bitcoin Lightning, pediu aos operadores que executam versões mais antigas que atualizem imediatamente após receberem relatos de que atacantes estão visando nós não corrigidos.
“Atualização urgente de segurança: se você estiver executando a versão 26.06.7 ou anterior, faça o upgrade para o lançamento mais recente o quanto antes”, disse a equipe na sexta-feira.
O Core Lightning não especificou quais vulnerabilidades os atacantes estariam visando ou o possível impacto. A Cointelegraph entrou em contato com o Core Lightning para comentar.

Fonte: Blockstream
Em 16 de setembro, a Core Lightning disse que estava investigando relatos de um possível problema que afetaria recursos experimentais na Core Lightning e que poderia impactar os fundos dos usuários. Em seguida, lançou a versão 26.06.8 cerca de seis dias depois.
A atualização de 22 de setembro trouxe correções de bugs junto com patches para “vulnerabilidades reportadas de forma responsável por várias fontes”. As notas de versão creditam a Bitcoin Red Team e mais 12 indivíduos e grupos nomeados, além de repórteres anônimos.
Algumas das correções trataram falhas que poderiam fazer com que os nós dos remetentes falhassem, solicitações que poderiam esgotar a memória na sua interface REST e um bug de encerramento de canal que poderia fazer com que os usuários perdessem fundos devido a uma penalidade, de acordo com o changelog.
No entanto, o lançamento deliberadamente reteve alguns testes para dificultar que atacantes façam engenharia reversa e explorem vulnerabilidades enquanto os operadores atualizavam.
Em agosto, a Core Lightning disse que estava trabalhando em uma correção coordenada após avaliar um alto volume de relatórios de Common Vulnerabilities and Exposures (CVE) gerados por IA nas últimas semanas.
Dois dias depois, lançou a versão 26.06.7 para corrigir as vulnerabilidades confirmadas.

