Core Lightning emite una alerta de seguridad y recomienda a los usuarios actualizar

icon币界网
Compartir
AI summary iconResumen
Core Lightning ha emitido una alerta de brecha de seguridad, instando a los operadores de nodos a realizar una actualización de red tan pronto como esté disponible una solución. Se aconseja a quienes no puedan actualizar que desconecten los nodos. El equipo no ha revelado la vulnerabilidad, pero ha liberado parches binarios firmados. Un retraso de dos semanas en los detalles públicos busca reducir el riesgo de explotación. Las versiones anteriores, incluida la 26.04, ya no serán compatibles. Algunos usuarios criticaron la falta de un anuncio oficial, ya que las primeras actualizaciones aparecieron en Discord. Los desarrolladores aún están verificando informes generados por IA recibidos en los últimos 10 días.
CoinDesk informa:

La red Lightning de Bitcoin que implementa Core Lightning (CLN) emite una advertencia de seguridad, recomendando a los operadores de nodos que actualicen lo antes posible tras el lanzamiento de la versión corregida; si no pueden actualizar temporalmente, consideren desconectar el nodo. El equipo aún no ha revelado detalles sobre la vulnerabilidad, pero ya se ha iniciado la respuesta de seguridad.

Recibió múltiples informes en 10 días

Core Lightning es desarrollado y mantenido por Blockstream. El equipo del proyecto indica que en los últimos 10 días ha recibido múltiples informes de vulnerabilidades generados por IA, y los desarrolladores y contribuidores de código abierto están verificando si estos problemas son válidos.

Originalmente, el equipo planeaba lanzar una actualización menor en unos días para corregir directamente los problemas relacionados, pero luego ajustó la estrategia de solución.

Primero, publica el parche de corrección

Core Lightning actualmente decidió proporcionar primero archivos de parche binarios firmados, pero la información relacionada con la vulnerabilidad se mantendrá confidencial durante dos semanas. Los desarrolladores indican que este paso tiene como objetivo reducir el riesgo de que los atacantes analicen inversamente la vulnerabilidad a través del parche y creen herramientas de explotación.

Los mantenedores del proyecto indican que el equipo recomienda encarecidamente que todos los usuarios completen la actualización durante el período de confidencialidad. Para los operadores que no actualicen, el equipo recomienda al menos reiniciar el nodo. Las versiones anteriores, incluida la 26.04, ya no recibirán soporte durante esta respuesta de seguridad.

La comunidad cuestiona el método de comunicación

Calle, un desarrollador relacionado con el ecosistema de Cashu, calificó el incidente como una vulnerabilidad grave y pidió a los operadores de nodos Core Lightning que apagaran sus nodos directamente. Algunos miembros de la comunidad cuestionaron que los usuarios supieran inicialmente del incidente a través de capturas de mensajes de Discord, en lugar de primero ver un anuncio oficial en las cuentas oficiales.

Tras las dudas externas, Core Lightning emitió posteriormente una advertencia formal para los operadores de nodos. Sin embargo, hasta la fecha, el equipo aún no ha revelado el tipo específico de la vulnerabilidad ni su gravedad real.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.