Core Lightning предупреждает о целевых атаках на необновленные узлы Bitcoin

Автор: JuliaFreya, сегодня, 16:29
Логотип Bitcoin под давлением, символ атак на сеть Lightning Логотип Bitcoin под давлением, символ атак на сеть Lightning. Источник: es.beincrypto.com

Команда Core Lightning выпустила срочное предупреждение после обнаружения целевых атак на узлы, работающие под управлением версии 26.06.7 или более ранних версий их программного обеспечения для платежной сети Lightning Bitcoin. Разработчики рекомендуют всем операторам как можно скорее обновить свои системы до последней доступной версии.

Исправление содержится в версии 26.06.8, выпущенной 22 сентября. Проект не раскрыл конкретные технические детали уязвимости и точную механику атак. Однако в видимых изменениях этой версии исправлены ошибки, которые могли привести к неожиданному закрытию узла-отправителя, истощению памяти через интерфейс REST и проблеме при закрытии каналов с риском потери средств.

В настоящее время не опубликованы цифры о скомпрометированных узлах или подтвержденных потерях капитала. Для обычных пользователей приложений-кошельков в Lightning прямой риск ограничен, так как большинство не управляют собственной инфраструктурой и зависят от обновлений, внедряющих каждый поставщик услуг.

Инцидент увеличивает давление безопасности на инфраструктуру Lightning. В августе проект отметил рост объема сообщений о уязвимостях из-за использования инструментов искусственного интеллекта, тогда как в начале того же месяца брешь в BTCPay Server раскрыла учетные данные доступа и привела к истощению средств на нескольких узлах.

Подписывайтесь на наш нескучный канал в Telegram, чтобы ничего не пропустить.