ビットコインのノードソフトウェアを提供するCore Lightningは、修正パッチが適用されていないノードが攻撃者の標的になっているとして警告を発しました。同プロジェクトは、バージョン26.06.7またはそれ以前のソフトウェアを実行しているノード運用者に対し、直ちに最新版へアップグレードするよう呼びかけています。脆弱性を抱えたままノードを運用し続けることは不正な攻撃を受ける要因となるため、インフラの安全性を確保する観点から迅速な対応が不可欠と見られます。
クリプトマーケットの動きは、総研プライムの週刊レポート「週刊クリプトマーケット」で毎週追っています。最新号を読む(初月無料)
株式会社Pacific Metaが運営する編集チームです。ステーブルコイン、RWA(リアルワールドアセット)、セキュリティトークン、NFTなどのトークン活用や、オンチェーン金融、AI×ブロックチェーン領域の事業開発・実装、暗号資産の基礎知識と国内取引所の使い方まで、ブロックチェーン事業の支援で得た知見をもとに記事の企画・執筆・監修を行っています。編集部や運営会社の詳細は公式サイトと編集方針をご覧ください。
未適用ノードへの攻撃リスクと運用者への対応要請
Core Lightningは、ビットコインの取引を高速かつ低コストで行うためのレイヤー2技術である「ライトニングネットワーク」の主要なオープンソース実装の一つとされています。ノード運用者はネットワークの決済経路を中継し、エコシステムの基幹を支える役割を担っています。
発表によると、現在パッチが適用されていない状態のノードが攻撃者に狙われている状況が確認されています。これを受け、開発元はバージョン26.06.7およびそれ以前のバージョンを使用している運用者に対し、速やかにアップデートを実施するよう求めています。未対応のまま稼働を続けた場合、ノードの安定性や運用環境に影響が及ぶ可能性があります。
ポイント
- Core Lightningが、パッチ未適用のビットコインノードを狙った攻撃が発生していると警告した点
- バージョン26.06.7以前の環境を対象に、直ちにアップグレードを実施するよう運用者へ要請した点
- ネットワークインフラを担うノードが標的となっており、被害を防ぐための迅速なセキュリティ対応が重視される点