맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

코어 라이트닝, AI 취약점 검증 후 수정판 예고

프로필
류하진 기자
댓글 0
좋아요 비화설화 0

비트코인 라이트닝 네트워크 클라이언트 코어 라이트닝이 최근 10일 동안 접수된 AI 생성 CVE 보고를 검증하고 보안 수정 버전을 준비하고 있다.

 취약점 보고서와 노트북을 검토하는 손 / TokenPost.ai

취약점 보고서와 노트북을 검토하는 손 / TokenPost.ai

코어 라이트닝(Core Lightning·CLN)이 비트코인(BTC) 라이트닝 네트워크 클라이언트의 보안 수정 버전을 준비하고 있다. 최근 10일 동안 접수된 AI 생성 CVE 보고를 검증한 뒤 필요한 수정 사항을 반영하는 절차다.

우블록체인은 15일 오전 9시36분 한국시간으로 코어 라이트닝이 여러 출처에서 AI가 생성한 CVE 보고를 받았고, 오픈소스 기여자들과 내용을 확인하고 있다고 전했다. 팀은 보고의 위험도를 평가하면서 필요한 수정 작업을 진행 중이다.

코어 라이트닝은 앞으로 며칠 안에 여러 수정 사항을 담은 초기 버전을 내놓을 계획이다. 이용자에게는 새 버전이 공개되는 대로 제때 업그레이드하라고 권고했다. 더 넓은 범위의 보완 방안도 함께 마련하고 있다.

코어 라이트닝은 비트코인 라이트닝 네트워크를 구동하는 오픈소스 구현체 가운데 하나다. 라이트닝 네트워크는 비트코인 블록체인 위에서 소액 결제를 빠르게 처리하기 위한 2계층 결제망이다. 노드 운영자는 채널을 열고 닫으며 결제를 중계한다.

이번 사안은 비트코인 코어 자체 취약점 공개와는 구분된다. 코어 라이트닝은 비트코인 합의 규칙을 바꾸는 소프트웨어가 아니라 라이트닝 네트워크 노드 구현체다. 다만 라이트닝 네트워크가 실제 결제 경로와 유동성 채널을 다루는 만큼 보안 수정은 노드 운영자와 라이트닝 기반 서비스에 중요한 절차다.

라이트닝 생태계에서는 최근 노드와 지갑 인프라 보안이 반복적으로 쟁점이 됐다. 본지는 앞서 BTCPay Server가 LND 원격 연결을 일시 제한한 사례라이트닝 지갑 제우스가 인프라 보안 사고로 서비스를 중단한 사례를 보도했다. 우블록체인 보도에는 이번 보고와 관련한 실제 악용 여부나 자금 피해 여부가 언급되지 않았다.

핵심은 AI 생성 CVE 보고의 처리 방식이다. CVE는 공개 취약점에 부여되는 식별 체계로, 오픈소스 프로젝트는 제보를 검증한 뒤 위험도와 공개 범위를 정한다. AI 도구는 후보 취약점을 빠르게 찾아낼 수 있지만 실제 취약점인지, 재현 가능한지, 공격 가능성이 있는지는 별도 확인이 필요하다.

이런 흐름은 다른 기술 기업과 블록체인 프로젝트에서도 나타나고 있다. 본지는 앞서 비트코인 AI 스캔과 고위험 취약점 검증 착수 흐름을 전한 바 있다. 발견보다 검증과 조율된 공개 절차가 더 중요해졌다는 의미다.

노드 운영자에게는 수정 버전의 적용 범위와 릴리스 노트 확인이 우선이다. 코어 라이트닝이 밝힌 일정은 ‘며칠 안’ 수준이며, 구체적인 버전명과 취약점 세부 내용은 아직 공개되지 않았다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.
광고문의 기사제보 보도자료
앱 아이콘

토큰포스트가 새로워졌어요!

앱 출시 기념 이벤트에 참여하고 선물도 함께 받아가세요!

디센트 S 지급

디센트 S 지갑 카드형 하드웨어 월렛

추첨 20명
커피

커피 쿠폰 모바일 쿠폰 1매

선착순 1,000명

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

관련된 다른 기사

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1