
Core Lightning 팀은 버전 26.06.7 이하를 사용하는 운영자들에게 소프트웨어를 즉시 업데이트할 것을 촉구하는 경고를 발표했습니다. 이 경고는 패치를 받지 못한 노드에 대한 공격 사례가 확인된 후에 나왔습니다. "긴급 보안 업데이트: 버전 26.06.7 또는 그 이전 버전을 사용 중인 경우, 가능한 한 빨리 최신 버전으로 업데이트하십시오,"라고 개발자들은 말했습니다.
Core Lightning은 어떤 취약점이 공격의 중심에 있었는지 구체적으로 밝히지 않았으며, 확인된 공격이 자금 손실로 이어졌는지 여부도 확인하지 않았습니다. 버전 26.06.8은 9월 22일에 출시되어 노드의 오류, 메모리 소모 또는 채널 종료 시 자금 손실을 초래할 수 있는 여러 취약점을 해결했습니다. 8월 30일에 출시된 버전 26.06.7은 인공지능을 통해 생성된 다수의 보고서를 분석하는 과정에서 발견된 취약점을 수정했습니다. Core Lightning 개발자들은 AI로부터 받은 취약점 보고서의 높은 수를 언급하며, 조정된 업데이트 작업을 시작했습니다. 그 결과, 팀은 여러 문제를 확인하고 몇 주 내에 업데이트를 출시했습니다.
9월 22일에 출시된 버전 26.06.8에서는 채널 종료 시 사용자 자금 손실 위험을 포함한 금융 위험을 초래할 수 있는 오류가 수정되었습니다. 그러나 어떤 특정 취약점이 공격의 대상이 되었는지는 여전히 공개되지 않아 이전 버전의 보안에 대한 의문이 남아 있습니다. Core Lightning은 운영자들에게 최근 업데이트되지 않은 노드에 대한 표적 공격 보고가 있었기 때문에 소프트웨어를 즉시 최신 버전으로 업데이트할 것을 권장합니다. 이전 보안 업데이트에서도 공격이 실제 손실로 이어졌다는 것을 확인하지는 않았지만, 현재의 경고는 보호되지 않은 사용자에게 위협이 있음을 나타냅니다. 이 상황은 소프트웨어를 정기적으로 업데이트하는 것이 중요함을 강조하며, Core Lightning 개발자들은 취약점을 해결하고 코드 감사를 위한 새로운 소프트웨어에 대응하기 위해 계속 노력하고 있습니다. 즉시 업데이트를 설치할 수 없는 운영자들은 업데이트 동안 노드를 보호하기 위해 일시적으로 오프라인 모드로 전환할 수 있습니다.




