Bitcoininformierte am Mittwoch die Betreiber von Bitcoin-Knoten darüber, dass die in KI-generierten Sicherheitsberichten hervorgehobenen Schwachstellen tatsächlich bestehen. Es empfahl ihnen, einen in Kürze verfügbaren Patch zu installieren.
Technische Details werden mindestens zwei Wochen lang geheim gehalten.
Die Option „–offline“ sorgt dafür, dass ein Knoten auf erzwungene Abschaltungen überwacht wird
Den Beiträgen des Teams auf X zufolge ist es ratsam, auf die Veröffentlichung zu warten, die Signaturen zu überprüfen und das Programm „sofort und nicht irgendwann“ zu installieren
Betreiber, die kein Upgrade durchführen können, werden ermutigt, ihre Knoten mit dem Flag `–offline` weiterlaufen zu lassen, anstatt sie herunterzufahren.
Die Offline-Funktion verhindert Peer-Verbindungen, sodass keine Daten in, aus oder durch den Knoten geleitet werden. Die Software läuft weiterhin und überwacht die Blockchain.
Ein Lightning-Knoten muss auf Gegenparteien achten, die versuchen, einen Kanal zwangsweise zu schließen. Ein ausgeschalteter Knoten kann nicht reagieren, weshalb das Projekt das Herunterfahren als die schlechteste Option bezeichnet.
Core Lightning hat sich hinsichtlich der Details absichtlich vage ausgedrückt.
Das Team teilte auf seinem Discord-Server mit, dass ein „kleines Team und externe Mitwirkende“ zehn Tage lang KI-generierte Schwachstellenberichte aus verschiedenen Quellen bearbeiteten; dies sei Teil einer Überprüfung, die sich über mehrere Wochen erstreckte.
Die Details werden mindestens zwei Wochen lang geheim gehalten, um den Entwicklern Zeit zu geben, die Korrekturen vorzustellen, und den Betreibern die Möglichkeit zu geben, die Sicherheitslücken zu beheben, bevor diese öffentlich bekannt werden.
Zwei Beiträge vom 26. August enthielten widersprüchliche Anweisungen
Am 26. August veröffentlichte Bitcoin -Entwickler calle eine rote Warnung, in der er mitteilte, dass die Entwickler von Blockstream die Benutzer anwiesen, ihre Core Lightning-Knoten sofort abzuschalten.
Core Lightning stellte daraufhin klar: „Um es deutlich zu sagen: Sie müssen Ihren Knoten nicht herunterfahren“, schrieb das Projekt am Mittwoch auf X und bekräftigte, dass ein Upgrade empfohlen wird und, falls dies nicht möglich ist, die Option `--offline` verwendet werden soll.
Die Klarstellung erhielt 29 Weiterverbreitungen und 61 Likes.
Als BTCPay Server Anfang August einen Notfall-Patch veröffentlichte, nachdem Angreifer eine Sicherheitslücke ausgenutzt hatten, um LND-Macaroon-Zugangsdaten zu stehlendentstellte das Projekt fest, dass künstliche Intelligenz ein zweischneidiges Schwert sein kann, wie Cryptopolitan berichtete.
Es erleichtert den Verteidigern das Aufspüren von Fehlern und verbilligt den Angreifern das Durchsuchen großer Open-Source-Quellcodebasen.
Das Bitcoin Netzwerk läuft, aber die darauf aufbauende Software kann Fehler enthalten. Bei dieser Software können Wallets, Zahlungsabwickler oder Lightning-Tools betroffen sein.
Nach Veröffentlichung des Patches müssen die Knotenbetreiber die Signaturen vor der Installation überprüfen.
Bis dahin sind die Anzahl der Sicherheitslücken, deren Schweregrad und etwaige Hinweise auf deren Ausnutzung unbekannt.
Die klügsten Köpfe der Krypto-Szene lesen bereits unseren Newsletter. Möchten Sie auch dabei sein? Dann schließen Sie sich ihnen an.
Kommentare (0)
Klicken Sie auf die $-Schaltfläche, geben Sie das Symbol ein und wählen Sie eine Aktie, einen ETF oder einen anderen Ticker zum Verlinken aus.