Core Lightning advierte sobre fallas reales encontradas en informes generados por IA

iconChainGPT
Compartir
AI summary iconResumen
Core Lightning emitió una advertencia de seguridad después de que informes generados por IA identificaran fallas reales en su código. El equipo recomienda a los operadores de nodos que actualicen o utilicen la bandera --offline para la supervisión de datos en cadena. ChainGPT detectó los problemas, lo que provocó una revisión de 10 días. Se liberarán binarios firmados, con detalles mantenidos durante dos semanas. Las versiones anteriores, incluida la 26.04, ya no son compatibles. El incidente suma al creciente interés en altcoins para vigilar, ya que las herramientas de IA descubren cada vez más vulnerabilidades en la red de bitcoin.

Core Lightning, el equipo detrás de una de las implementaciones de nodo Lightning más ampliamente utilizadas para bitcoin, emitió una advertencia de seguridad urgente tras detectar problemas reales en una ola de informes de vulnerabilidades generados por IA. En una publicación en X (Twitter) el miércoles, Core Lightning informó a los operadores de nodos que varios problemas señalados por informes automatizados de CVE son legítimos y que los desarrolladores están coordinando soluciones. Se instó a los operadores a instalar y verificar la próxima actualización tan pronto como se lance, y, si no pueden actualizar inmediatamente, a reiniciar sus nodos con la bandera --offline en lugar de apagarlos por completo. ¿Por qué no simplemente apagar el nodo? Core Lightning explica que la bandera recomendada desactiva las conexiones con pares y detiene el enrutamiento de pagos entrantes o salientes, pero mantiene el demonio del nodo en ejecución en segundo plano para que pueda seguir monitoreando la cadena de bitcoin. Este monitoreo en segundo plano es crucial: los canales de la Lightning Network se liquidan en la cadena cuando se cierran, y un nodo activo puede reaccionar si una contraparte cierra forzosamente un canal. Un nodo apagado no puede hacerlo, por lo que apagar los nodos es la peor opción según el equipo. El proyecto indica que su pequeño equipo central, junto con contribuyentes externos, dedicó aproximadamente 10 días a revisar un gran lote de informes generados por IA provenientes de múltiples fuentes. Core Lightning inicialmente esperaba lanzar una actualización puntual rápida, pero en su lugar distribuirá binarios firmados y reproducibles y mantendrá los detalles técnicos bajo embargo durante al menos dos semanas mientras se finalizan las correcciones y los operadores actualizan sus nodos. El equipo no ha revelado cuántas fallas confirmó, qué podría lograr un atacante o si se han observado explotaciones. Orientación práctica del proyecto: - Verifique las firmas en la próxima versión e instálela de inmediato. - Si no puede actualizar de inmediato, reinicie su nodo con --offline para bloquear pagos y conexiones con pares, manteniendo el monitoreo en la cadena. - Las versiones anteriores (incluyendo la 26.04) ya no serán compatibles; la versión 26.09 sigue programada para finales de septiembre. Esta advertencia se produce en medio de una tendencia más amplia de investigación de seguridad asistida por IA que descubre vulnerabilidades en todo el ecosistema de bitcoin. En julio, el fabricante de billeteras de hardware Coinkite dijo que los atacantes utilizaron IA para encontrar una debilidad en la generación de semillas de Coldcard vinculada a millones de bitcoin robados. A principios de este mes, Boltz suspendió temporalmente sus servicios después de que los atacantes parecieran descubrir debilidades más rápido de lo que el equipo podía parchearlas. El equipo voluntario Bitcoin Red Team ha documentado la magnitud del fenómeno: sus revisiones asistidas por IA produjeron 4.962 hallazgos posibles en 390 proyectos de bitcoin, con 85 inicialmente clasificados como críticos y 635 como altamente graves (algunos podrían ser falsos positivos). El desarrollador pseudónimo y miembro del Red Team Calle le dijo a Decrypt que el objetivo es encontrar vulnerabilidades antes que los atacantes: “En este punto, es una cuestión de tiempo”, dijo, añadiendo que la IA ha reducido la barrera para crear explotaciones end-to-end por personas sin formación tradicional en seguridad. El mensaje de Core Lightning es claro: trate esto como un evento de seguridad activo. Instale y verifique los binarios parcheados tan pronto como se lancen, o use --offline para mantener su nodo seguro pero aún capaz de proteger fondos en la cadena, y evite simplemente apagar los nodos y dejar canales sin monitoreo. La comunidad y otros equipos estarán observando atentamente mientras se lanzan detalles y correcciones bajo el embargo de dos semanas.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.