Core Lightning, eine Open-Source-Implementierung von Bitcoins Lightning-Netzwerk, hat mehrere Softwareschwachstellen bestätigt und die Betreiber von Knoten dazu aufgerufen, einen bevorstehenden Sicherheitspatch anzuwenden.
Das Projekt teilte mit, dass es einen grossen Umfang an von KI generierten Berichten über gemeinsame Sicherheitslücken und Gefährdungsfaktoren überprüft habe und festgestellt habe, dass mehrere davon gültig waren. Core Lightning empfahl den Betreibern, ihre Knoten unverzüglich zu aktualisieren und zusätzlich einen temporären workaround zu bieten für jene, die dies nicht sofort tun konnten. Den Betreibern wurde empfohlen, ihre Knoten mit dem Flag "--offline" neu zu starten, was eingehende, ausgehende oder gerichtete Zahlungen unterbricht, aber die Knotenfunktion für die Überwachung des Blockchains und die Reaktionen auf Verpflichtungen zu können, beibehält.
Core Lightning machte klar, dass die Aktualisierung weiterhin der primäre Schutzmassnahme ist und dass der Offline-Modus nur als vorübergehende Massnahme eingesetzt wird, bis eine Aktualisierung durchgeführt wird. Nachdem die Aktualisierung abgeschlossen war, wurden die Betreiber aufgefordert, die offline-Flag zu entfernen, um die volle Funktionalität wiederherzustellen, da ihre Aktivierung den Knoten vom Netzwerk trennen würde.
Die bestätigten Schwachstellen unterscheiden sich von den weit verbreiteten Distributed-Denial-of-Service-Anfälligkeiten, die im Mai und Juli bekannt gegeben wurden und in früheren Versionen behoben wurden. Core Lightning hat die Natur, Schwere der neuen Sicherheitslücken sowie die entsprechenden CVE-IDs nicht bekannt gegeben und auch keine Fälle der Ausnutzung oder finanziellen Verluste in Zusammenhang mit diesen bekannt gegeben.













