Core Lightning waarschuwt voor aanvallen op verouderde nodes
Core Lightning waarschuwt dat aanvallers zich richten op verouderde nodes binnen het Bitcoin Lightning Network. Het ontwikkelteam roept gebruikers van versie 26.06.7 en ouder op om direct te upgraden. Welke kwetsbaarheid aanvallers precies misbruiken, is nog niet bekendgemaakt.

Oudere Core Lightning-nodes vormen doelwit
Het team achter Core Lightning kreeg meldingen dat aanvallers actief zoeken naar nodes waarop recente beveiligingsupdates ontbreken. Daarom geldt het advies om versie 26.06.7 en ouder niet langer te gebruiken.
De waarschuwing volgt kort na een reeks beveiligingsproblemen die de ontwikkelaars in september onderzochten en oplosten.
Op 16 september meldde Core Lightning dat een mogelijk probleem met experimentele functies gevolgen kon hebben voor het geld van gebruikers. Enkele dagen later verscheen versie 26.06.8 met verschillende bugfixes en beveiligingsupdates.
Onderzoekers van onder meer het Bitcoin Red Team hielpen bij het vinden van de kwetsbaarheden.
Sommige kwetsbaarheden konden geld kosten
De gevonden problemen verschilden in ernst. Een kwetsbaarheid kon ervoor zorgen dat de node van een verzender crashte. Een ander probleem maakte het mogelijk om via de REST-interface grote hoeveelheden geheugen te gebruiken.
Daarnaast losten de ontwikkelaars een fout op bij het sluiten van Lightning-kanalen. Onder bepaalde omstandigheden kon die fout ertoe leiden dat een gebruiker een financiële penalty kreeg en daardoor bitcoin verloor.
Core Lightning heeft niet bekendgemaakt welke van deze kwetsbaarheden aanvallers momenteel proberen te misbruiken. Ook is niet duidelijk hoeveel nodes zijn aangevallen en of daarbij daadwerkelijk bitcoin is gestolen.
Wat is een Lightning-node?
Het Bitcoin Lightning Network maakt snellere en goedkopere BTC-betalingen mogelijk door transacties grotendeels buiten de Bitcoin-blockchain af te handelen.
Een Lightning-node is software die verbinding maakt met dit netwerk en betaal-kanalen met andere deelnemers kan beheren. Core Lightning is een van de opensourceprogramma’s waarmee gebruikers zo’n node kunnen draaien.
Omdat een Lightning-node direct betrokken kan zijn bij het beheren en versturen van bitcoin, zijn beveiligingsupdates extra belangrijk. Een kwetsbaarheid kan verder gaan dan alleen een softwarefout en in bepaalde situaties financiële gevolgen hebben.
Details bewust nog niet volledig openbaar
Core Lightning koos ervoor om niet direct alle technische informatie over de beveiligingslekken te publiceren. Het team hield bij de eerdere update zelfs bepaalde tests achter.
Daarmee probeert het ontwikkelaars aanvallers moeilijker te maken. Bij opensourcesoftware kunnen kwaadwillenden een oude en nieuwe versie van de code met elkaar vergelijken. Zo kunnen ze soms achterhalen welk beveiligingslek een update precies oplost.
Door bepaalde details tijdelijk achter te houden, krijgen nodebeheerders meer tijd om hun software te upgraden voordat aanvallers precies weten waar ze moeten zoeken.
Veel beveiligingsmeldingen door AI
Core Lightning had eerder dit jaar ook te maken met een opvallend probleem: een grote hoeveelheid met AI gegenereerde beveiligingsmeldingen.
In augustus meldde het project dat het veel CVE-rapporten ontving. CVE staat voor Common Vulnerabilities and Exposures en is een internationaal systeem voor het registreren van bekende kwetsbaarheden in software.
Niet iedere melding bleek een daadwerkelijk beveiligingsprobleem te beschrijven. De ontwikkelaars moesten daardoor veel rapporten controleren om echte kwetsbaarheden van onbruikbare AI-meldingen te onderscheiden.
Bevestigde problemen kregen wel een oplossing. Core Lightning bracht daarvoor onder meer versie 26.06.7 uit. De recente waarschuwing maakt nu duidelijk dat ook die versie niet langer als voldoende beschermd geldt.
Wat betekent dit voor Bitcoin-gebruikers?
De waarschuwing is vooral relevant voor gebruikers en bedrijven die zelf een Core Lightning-node beheren. Wie alleen bitcoin in een wallet bewaart of via een handelsplatform koopt, gebruikt deze software meestal niet rechtstreeks.
Nodebeheerders doen er wel goed aan om hun geïnstalleerde versie direct te controleren. Core Lightning adviseert gebruikers van versie 26.06.7 en ouder om zo snel mogelijk de nieuwste release te installeren.
Omdat het team nog niet alle details over de actieve aanvallen deelt, valt het risico per node moeilijk in te schatten. Wachten op meer informatie kan daarom betekenen dat een kwetsbare node langer online blijft.
Conclusie
De Core Lightning beveiligingsupdate krijgt extra urgentie nu aanvallers zich volgens de ontwikkelaars richten op verouderde nodes. Versie 26.06.7 en ouder moet zo snel mogelijk worden vervangen door de nieuwste release.
Er zijn nog geen details over het aantal getroffen gebruikers of eventuele verliezen. Voor Nederlandse cryptobeleggers verandert er weinig wanneer zij geen eigen Lightning-node draaien. Nodebeheerders moeten de waarschuwing daarentegen serieus nemen en hun software controleren.
Veelgestelde vragen
Welke Core Lightning-versies zijn kwetsbaar?
Core Lightning waarschuwt gebruikers die versie 26.06.7 of ouder draaien. Het team adviseert om direct naar de nieuwste beschikbare versie te upgraden.
Kan deze kwetsbaarheid leiden tot verlies van bitcoin?
Eerdere beveiligingsproblemen konden onder bepaalde omstandigheden gevolgen hebben voor gebruikersfondsen. Core Lightning heeft nog niet bekendgemaakt welke kwetsbaarheid aanvallers momenteel proberen te misbruiken of dat daarbij bitcoin verloren is gegaan.
Moet iedere Bitcoin-belegger iets doen?
Nee. De waarschuwing richt zich op mensen en organisaties die zelf Core Lightning-software draaien. Wie alleen bitcoin bezit in een gewone wallet of via een cryptoplatform handelt, hoeft Core Lightning normaal gesproken niet zelf te updaten.





Gerelateerd Nieuws
Net Binnen


