Core Lightning invite les opérateurs de nœuds à installer des binaires de sécurité ou à arrêter leurs nœuds en raison d'une vulnérabilité

icon36Crypto
Partager
AI summary iconRésumé
Core Lightning a exhorté les opérateurs de nœuds complets et de nœuds légers à installer une mise à jour de sécurité signée ou à arrêter temporairement leurs nœuds en raison d'une vulnérabilité affectant les paiements bitcoin. Les développeurs retarderont les correctifs de code source de 14 jours pour éviter toute exploitation. Certains utilisateurs ont critiqué la communication initiale, car l'arrêt des nœuds nécessite une gestion soigneuse de la liquidité et des canaux.

En bref :

  • Core Lightning a demandé aux opérateurs d'installer des binaires de sécurité signés ou d'arrêter les nœuds en raison de préoccupations liées à une vulnérabilité non divulguée affectant les paiements bitcoin.
  • Les développeurs retiendront les correctifs de source pendant quatorze jours, limitant ainsi la capacité des attaquants à inverser les vulnérabilités corrigées pendant la période de déploiement.
  • Calle a critiqué la communication initiale du projet, tandis que les arrêts de nœuds peuvent nécessiter une gestion soigneuse de la liquidité et des canaux de paiement par les opérateurs concernés.


Les développeurs de Core Lightning ont exhorté les opérateurs de nœuds à installer une mise à jour de sécurité à venir ou à arrêter temporairement leurs systèmes. Selon Core Lightning, plusieurs sources ont soumis de multiples rapports de vulnérabilités générés par l'IA pendant une période de signalement concentrée de dix jours ce mois-ci.


Les développeurs et les contributeurs indépendants valident les soumissions pour déterminer si elles révèlent des failles exploitables affectant les paiements Lightning. Core Lightning, également appelé CLN, permet aux utilisateurs de gérer des canaux de paiement et de router des transactions Bitcoin au-delà de la blockchain principale.


Blockstream maintient l'implémentation aux côtés de développeurs indépendants qui contribuent des audits de sécurité, des améliorations logicielles et des services de support réseau plus larges. Les maintainers prévoyaient initialement une version ponctuelle régulière contenant des correctifs de sécurité, mais l'enquête a imposé une stratégie de correction différente.


À lire aussi : Hyperliquid Groups demandent à la CFTC de permettre le trading énergétique 24/7


Les correctifs retardés visent à empêcher les attaquants de reverse-engineer les correctifs principaux de Lightning

Les développeurs prévoient désormais de distribuer des binaires signés tout en retenant les correctifs de source et les détails techniques pendant quatorze jours complets. Cette divulgation contrôlée offre aux opérateurs un délai supplémentaire pour protéger leurs nœuds avant que les attaquants potentiels ne puissent examiner le code corrigé.


Core Lightning a fortement encouragé chaque opérateur à installer les binaires à venir pendant la période d'embargo, autant que possible, de manière sécurisée. Pendant ce temps, les utilisateurs incapables de terminer la mise à niveau doivent mettre leurs nœuds hors ligne jusqu'à ce que les développeurs finalisent la réponse de sécurité coordonnée.


Core Lightning liste la version 26.06.6 comme sa dernière version stable, tandis que la prochaine version majeure reste prévue pour septembre. Le développeur de Core Lightning, Christian Decker, a expliqué qu'une publication immédiate du code source pourrait exposer les failles réparées à des attaquants cherchant des exploits. La comparaison du code corrigé avec les versions antérieures aide souvent les chercheurs à identifier des vulnérabilités et à développer des attaques fonctionnelles avant que les utilisateurs ne mettent à jour avec succès.


Les opérateurs de Core Lightning doivent équilibrer sécurité et gestion des canaux de paiement

Par conséquent, l'embargo de quatorze jours offre aux opérateurs de nœuds une fenêtre de déploiement avant que les informations techniques ne deviennent accessibles au public pour un examen plus large. Toutefois, les développeurs n'ont pas révélé si les vulnérabilités signalées mettent en péril les fonds, la disponibilité des nœuds, la vie privée des utilisateurs ou les canaux de paiement actifs.


Calle, un développeur associé à l'écosystème Cashu, a décrit la situation comme critique et recommandé de mettre hors ligne les nœuds affectés. En outre, Calle s'est interrogé sur la raison pour laquelle les opérateurs ont appris initialement l'urgence via une capture d'écran Discord plutôt que par une communication officielle du projet. Les nœuds Lightning détiennent souvent des fonds dans des canaux actifs, donc les arrêts nécessitent une planification soigneuse de la liquidité, une coordination des paiements et une gestion des risques opérationnels.


À lire aussi : Mastercard rejoint le hackathon New York XRP Ledger en tant que sponsor majeur


L'article Les nœuds Bitcoin Lightning font face à un avertissement de fermeture en raison d'une faille de sécurité de Core Lightning est apparu en premier sur 36Crypto.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.