实验性功能或使频道资金面临风险,Core Lightning敦促节点运营者立即禁用
相关推荐
Core Lightning警告用户升级,未升级者应将节点下线
Odaily星球日报讯 Bitcoin News 在 X 平台发文表示,Core Lightning 开发者在过去 10 天收到大量由 AI 生成的 CVE 报告,并已验证存在需要修复的漏洞。目前团队已升级响应,将发布签名二进制文件,并对漏洞细节实施为期两周的保密。Core Lightning 强烈敦促所有用户在此期间升级;未升级的用户应将节点下线。包括 26.04 在内的此前版本将不再获得支持。
Core Lightning发布紧急安全更新,建议所有节点运行者立即升级
Odaily星球日报讯 Bitcoin News 在 X 平台发文表示,Core Lightning 26.06.7 版本已发布,修复了过去三周内负责任披露的多个漏洞。针对开源比特币项目的 AI 生成安全报告近期增加,具体漏洞信息将暂时保密两周,以便节点运营者完成升级后再公布技术细节和源代码。开发者警告称,立即公布修复内容可能使攻击者反向分析漏洞,进而攻击尚未更新的节点。所有 Core Lightning 节点运行者均应立即升级。目前 Docker 镜像尚未 उपलब्ध,开发者明确警告用户不要等待 Docker 镜像。
依赖AI抢先发现漏洞并非可持续安全策略,Bitcoin Core开发者Niklas Gögge发出警告
Odaily星球日报讯 Bitcoin News 在 X 平台发文表示,Bitcoin Core 开发者 Niklas Gögge 警告,近期 AI 驱动的漏洞扫描正在改变比特币安全形势,大型语言模型已显著降低漏洞发现成本,攻击者可能仅需数百美元计算成本就能发现灾难性漏洞。针对 Bitcoin Core,Project Loupe、Bitcoin Red Team 及个人贡献者已生成超过 1000 份报告,但截至目前尚未发现高危或严重漏洞。Gögge 表示,依赖更强模型在攻击者之前发现漏洞并非可持续的安全策略,开发者应通过自动化测试、模糊测试和基于属性的测试构建能够提前阻止整类漏洞的测试基础设施。Bitcoin Core 关键组件已累计完成超过 100 年的 CPU 模糊测试,并进行了数十年的比特币节点网络模拟。
比特币闪电网络客户端 Core Lightning 将发布安全修复版本
Foresight News 消息,比特币闪电网络客户端 Core Lightning(CLN)表示,过去 10 天收到多个来源提交的 AI 生成 CVE 报告,团队正与开源贡献者核实报告、评估风险并开发必要修复。CLN 计划未来几天内发布包含多项修复的初始版本,并强烈建议用户及时升级,同时正制定更全面的补救方案。
Bitcoin Core开发者称已复现COLDCARD MK3漏洞,MK2/MK3设备或受影响
Odaily星球日报讯 Bitcoin News 在 X 平台发文表示,Bitcoin Core 开发者 instagibbs 称,他在一台新初始化的 COLDCARD MK3 设备上,仅使用设置过程中按钮按下次数,成功复现了已报告的 COLDCARD 漏洞,并表示“抱歉,现在是恐慌的时候”。 他认为该问题影响 MK2/MK3 设备,但表示目前尚无法确认 MK4 是否存在漏洞。 开发者 Antoine Poinsot 表示,关键区别在于 MK4 使用硬件随机数生成器为种子提供熵,并实际使用微控制器的真随机数生成器 TRNG,而 MK3 没有这样做。 该概念验证和助记词验证仍在审查中。
Bitcoin Core 32.0进入最终测试,10月10日发布正式版本
Odaily星球日报讯 Bitcoin Core 32.0 已于 9 月 14 日进入最终测试阶段,正式版本计划于 10 月 10 日发布。 该版本将改进手续费估算、加快区块处理,并将 PSBT 版本 2 设为多项钱包命令的默认选项,不改变比特币共识规则。 开发者还修复了影响部分钱包配置的命令执行漏洞,以及新版 Web 服务器中的内存耗尽漏洞。(CoinDesk)