Core Lightning insta a los operadores de nodos a instalar binarios de seguridad o apagar sus nodos ante vulnerabilidad

icon36Crypto
Compartir
AI summary iconResumen
Core Lightning ha instado a los operadores de nodos completos y nodos ligeros a instalar una actualización de seguridad firmada o apagar temporalmente sus nodos debido a una vulnerabilidad que afecta los pagos en bitcoin. Los desarrolladores retrasarán los parches del código fuente durante 14 días para evitar su explotación. Algunos usuarios criticaron la comunicación inicial, ya que el apagado de nodos requiere una gestión cuidadosa de la liquidez y los canales.

En breve:

  • Core Lightning instó a los operadores a instalar binarios de seguridad firmados o apagar los nodos debido a preocupaciones sobre una vulnerabilidad no revelada que afecta los pagos en bitcoin.
  • Los desarrolladores retendrán los parches de código durante catorce días, limitando la capacidad de los atacantes para reverse-engineer las vulnerabilidades reparadas durante el período de implementación.
  • Calle criticó la comunicación inicial del proyecto, mientras que los apagones de nodo pueden requerir una gestión cuidadosa de la liquidez y los canales de pago por parte de los operadores afectados.


Los desarrolladores de Core Lightning han instado a los operadores de nodos a instalar una próxima actualización de seguridad o a apagar temporalmente sus sistemas. Según Core Lightning, varias fuentes presentaron múltiples informes de vulnerabilidades generados por IA durante un período de informes concentrado de diez días este mes.


Los desarrolladores y contribuidores independientes están validando las presentaciones para determinar si revelan debilidades explotables que afectan los pagos de Lightning. Core Lightning, también llamado CLN, permite a los usuarios operar canales de pago y enrutar transacciones de Bitcoin más allá de la cadena de bloques principal.


Blockstream mantiene la implementación junto con desarrolladores independientes que aportan revisiones de seguridad, mejoras de software y servicios de soporte más amplios para la red. Los mantenedores inicialmente planeaban una liberación puntual con correcciones de seguridad, pero la investigación obligó a adoptar una estrategia de corrección diferente.


También lee: Hyperliquid Groups presiona a la CFTC para desbloquear el comercio de energía las 24 horas


Las correcciones retrasadas de la fuente tienen como objetivo evitar que los atacantes reverse-engineeren las correcciones principales de Lightning

Los desarrolladores ahora planean distribuir binarios firmados mientras retienen los parches de código fuente y los detalles técnicos correspondientes durante catorce días completos. Esta divulgación controlada brinda a los operadores más tiempo para proteger sus nodos antes de que los posibles atacantes puedan inspeccionar el código reparado.


Core Lightning animó encarecidamente a todos los operadores a instalar los binarios próximos durante el período de embargo, siempre que fuera prácticamente posible, de forma segura. Mientras tanto, los usuarios que no puedan completar la actualización deben desconectar sus nodos hasta que los desarrolladores completen la respuesta de seguridad coordinada.


Core Lightning enumera la versión 26.06.6 como su última versión estable, mientras que la próxima versión principal sigue programada para septiembre. El desarrollador de Core Lightning, Christian Decker, explicó que la publicación inmediata del código fuente podría exponer las debilidades reparadas a atacantes que buscan explotarlas. Comparar el código parcheado con versiones anteriores a menudo ayuda a los investigadores a identificar vulnerabilidades y desarrollar ataques funcionales antes de que los usuarios actualicen con éxito.


Los operadores de Core Lightning deben equilibrar la seguridad con la gestión de canales de pago

Por lo tanto, el embargo de catorce días proporciona a los operadores de nodos un período de implementación antes de que la información técnica se haga pública para su examen más amplio. Sin embargo, los desarrolladores no han revelado si las vulnerabilidades reportadas ponen en peligro los fondos, la disponibilidad de los nodos, la privacidad de los usuarios o los canales de pago activos.


Calle, un desarrollador asociado con el ecosistema Cashu, describió la situación como crítica y recomendó apagar los nodos afectados. Además, Calle cuestionó por qué los operadores se enteraron inicialmente de la emergencia a través de una captura de pantalla de Discord en lugar de la comunicación oficial del proyecto. Los nodos Lightning suelen mantener fondos dentro de canales activos, por lo que los apagones requieren una planificación cuidadosa de la liquidez, la coordinación de pagos y la gestión del riesgo operativo.


También lee: Mastercard se une al hackathon de New York XRP Ledger como patrocinador principal


La publicación Bitcoin Lightning Nodes Face Shutdown Warning Over Core Lightning Security Flaw apareció por primera vez en 36Crypto.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.