Core Lightning emite alerta de emergência sobre relatórios de segurança gerados por IA

iconChainthink
Compartilhar
AI summary iconResumo
O Core Lightning (CLN) emitiu um alerta de emergência sobre uma violação de segurança envolvendo relatórios gerados por IA que expuseram vulnerabilidades reais. Operadores de nodes são incentivados a reiniciar no modo '--offline' para impedir a comunicação do node, mantendo a monitoração ativa. Desde o início de agosto, o CLN recebeu centenas de relatórios gerados por IA, alguns verificados. Os detalhes permanecerão privados por duas semanas enquanto os patches são finalizados. Isso segue uma vulnerabilidade no BTCPay Server ligada a IA + notícias de cripto. Uma Bitcoin Red Team usou IA para escanear 390 bases de código, encontrando quase 5.000 problemas, 85 críticos.

Mensagem da ChainThink, 27 de agosto: segundo relato da CoinDesk, os desenvolvedores do software de pagamento Bitcoin Lightning Network, Core Lightning (CLN), emitiram um aviso de emergência aos operadores de nós, após receberem um grande número de relatórios de segurança gerados por inteligência artificial, que identificaram várias vulnerabilidades reais.

A equipe de desenvolvimento recomenda que os operadores não desliguem a energia diretamente, mas sim reiniciem o software no modo "--offline", para que ele pare de se comunicar com outros nós da Lightning Network, mas continue em execução, permitindo o monitoramento contínuo da blockchain do Bitcoin e a proteção dos fundos nos canais de pagamento.

A equipe do Core Lightning começou a receber um grande número de relatórios de vulnerabilidades gerados por IA desde o início de agosto, alguns dos quais foram confirmados como válidos. Os desenvolvedores manterão os detalhes em sigilo por duas semanas para concluir a correção e planejam lançar primeiro uma versão de patch assinada para que os operadores possam verificar a origem.

Este é o segundo incidente de segurança relacionado à Lightning Network este mês, após o BTCPay Server ter sofrido vazamento de credenciais de alguns nós devido a uma vulnerabilidade.

Além disso, em julho, uma equipe de 16 desenvolvedores chamada "Bitcoin Red Team" usou modelos de IA para escanear 390 repositórios de código de bitcoin e descobriu cerca de 5.000 problemas, dos quais 85 foram classificados como graves.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.