Kwetsbaarheden ontdekt in Bitcoin Lightning-software
In dit artikel:
Core Lightning heeft meerdere kwetsbaarheden ontdekt in de software die wordt gebruikt voor Bitcoin-Lightning-nodes. De problemen kwamen aan het licht nadat het project veel door kunstmatige intelligentie gegenereerde beveiligingsmeldingen had onderzocht; verschillende waarschuwingen bleken terecht. Er zijn momenteel geen aanwijzingen dat aanvallers de kwetsbaarheden hebben misbruikt of dat er bitcoin is gestolen. Omdat technische details en CVE-nummers nog ontbreken, is ook niet duidelijk hoe ernstig de risico’s precies zijn.
Core Lightning adviseert nodebeheerders de beveiligingsupdate zo snel mogelijk te installeren. Wie nog niet kan updaten, kan de node starten met de instelling `--offline`. Daarmee worden betalingen tijdelijk stilgelegd, terwijl de node de Bitcoin-blockchain blijft volgen. Volledig uitschakelen wordt afgeraden, omdat de node dan niet kan reageren op bijvoorbeeld een gedwongen sluiting van een betalingskanaal. Na installatie van de update kan het betalingsverkeer worden hervat.
De nieuwe problemen staan los van kwetsbaarheden die in mei en juli werden gemeld en inmiddels zijn verholpen. De waarschuwing geldt alleen voor gebruikers van Core Lightning; gewone bezitters van bitcoin hoeven niets aan hun munten te veranderen.
Vandaag Inside: Johan Derksen waarschuwt Mona Keijzer: 'Dát is het gevaar!'