Core Lightningがノード運用者に緊急警告

Core Lightningは旧バージョンへの攻撃報告を受け、26.06.8への即時アップグレードを推奨。詳細な脆弱性や影響は非公開だが、重大な不具合が修正済み。

Core Lightningは、未修正ノードが攻撃の標的となっているとの報告を受け、バージョン26.06.7以前のBitcoin Lightning Networkソフトウェアを運用しているノードオペレーターに緊急警告を発しました。どの脆弱性が悪用されているかや資金流出の有無は公表されていませんが、9月22日にリリースされたバージョン26.06.8へのアップグレードが強く推奨されています。 このアップデートでは、ノードのクラッシュやメモリ枯渇、チャネルクローズ時の資金損失を引き起こす可能性のある深刻なバグが修正されています。一部のテストは、アップグレード期間中に攻撃者が脆弱性をリバースエンジニアリングするのを防ぐため、リリースから除外されました。 今回の警告は、8月以降にレビューされたAI生成の脆弱性報告の波に続くもので、2026年には他のLightning Networkツールでもセキュリティインシデントが発生しています。ノードオペレーターは、脅威の全容が明らかになっていないものの、直ちにアップデートを行いノードを保護するよう強く求められています。