비트코인 라이트닝 네트워크 소프트웨어 Core Lightning이 AI 보고서에서 발견된 여러 실제 취약점으로 긴급 경고를 발표했습니다
코인디스크(CoinDesk)에 따르면, 비트코인 라이트닝 네트워크 결제 소프트웨어 코어 라이트닝(Core Lightning, CLN)의 개발자들이 노드 운영자에게 긴급 경고를 발령했습니다. 이전에 팀은 많은 인공지능 생성 보안 보고서를 받았으며, 그 안에는 실제로 존재하는 여러 취약점이 드러났습니다. 개발 팀은 운영자에게 기계 전원을 직접 끄지 말고, 「--offline」 모드로 소프트웨어를 재시작하여 다른 라이트닝 네트워크 노드와의 통신을 중단하되, 여전히 실행 상태를 유지하여 비트코인 블록체인을 지속적으로 모니터링하고 결제 채널 내 자금의 안전을 보호할 것을 권장했습니다.
코어 라이트닝 팀은 8월 초부터 많은 인공지능 생성 취약점 보고서를 받기 시작했으며, 그 중 일부는 실제로 유효한 것으로 확인되었습니다. 개발자들은 세부 사항을 비밀로 유지하여 수정 프로그램 개발을 완료할 예정이며, 운영자가 출처를 검증할 수 있도록 서명된 패치 버전을 먼저 배포할 계획입니다. 소스 코드 및 취약점 세부 사항은 비밀 유지 기간이 끝난 후 공개될 것입니다.
이번 달 두 번째 인공지능 관련 라이트닝 네트워크 보안 사건으로, 이전 8월 초 BTCPay 서버는 취약점으로 인해 일부 라이트닝 네트워크 노드의 인증서가 유출되고 자금이 도난당했습니다. 또한, 16명의 개발자로 구성된 "비트코인 레드 팀"은 7월 말 인공지능 모델을 이용해 390개의 비트코인 코드 저장소를 스캔하여 거의 5000개의 문제를 발견했으며, 그 중 85개는 심각한 수준으로 평가되었습니다.






