ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

Core Lightning indica a los operadores de nodos que desactiven las funciones experimentales debido a una nueva vulnerabilidad en el riesgo de los fondos

PorHannah CollymoreHannah Collymore 2 minutos de lectura
Core Lightning indica a los operadores de nodos que desactiven las funciones experimentales debido a una nueva vulnerabilidad en el riesgo de los fondos
  • Core Lightning ha comunicado que está investigando una vulnerabilidad en una función experimental que podría poner en riesgo los fondos de los usuarios.
  • Indicó a los operadores que utilizaban esas funciones que las desactivaran de inmediato.
  • La advertencia afecta a los operadores de nodos Bitcoin Lightning que ejecutan CLN, no Bitcoin en sí.

Los desarrolladores principales de Lightning han advertido a quienes utilicen funciones experimentales en su software que las desactiven o se arriesgarán a perder sus fondos mientras el equipo resuelve un problema descubierto recientemente.

La advertencia de mediados de septiembre es la segunda en cuestión de semanas, tras una actualización de finales de agosto para corregir una serie de errores que podrían haber afectado a empresas, proveedores de pagos y operadores individuales que utilizan los paquetes de software de Core Lightning (CLN) para operar nodos en la red Lightning de Bitcoin.

El aviso actual no se aplica a la red principal de Bitcoin.

Nueva advertencia de riesgo para los operadores de nodos de Core Lightning 

Core Lightning emitió una nueva alerta de riesgo el 15 de septiembre, instando a los operadores a desactivar de inmediato cualquier función experimental que hayan habilitado.

Core Lightning no explicó qué hace la función experimental ni cómo podría explotarse.

Sin embargo, el problema de la pérdida de fondos es real, ya que estos nodos almacenan BTC dentro de los canales de pago y enrutan los fondos entre los usuarios.

Antes de esta advertencia de septiembre, CLN estaba tratando de dejar atrás un agosto lleno de acontecimientos, provocado por un gran volumen de informes de CVE generados por IA.

La instrucción consistía entonces en reiniciar los nodos con la –offline , que corta las conexiones entre pares para que no se procesen los pagos mientras el software sigue supervisando la cadena.

Para el 28 de agosto, el equipo de CLN comunicó a los operadores de nodos que la actualización a la versión 26.06.7 solucionaba los problemas surgidos durante el mes. 

Los detalles técnicos de esa solución se publicaron en GitHub el 11 de septiembre, una vez finalizado el embargo de dos semanas durante el cual los atacantes podían realizar ingeniería inversa de los parches. 

Las herramientas de IA se han convertido en un problema para Bitcoin de código abierto

El Lightning Development Kit, una implementación independiente de la Lightning Network, se enfrentó a su propia emergencia de seguridad en agosto, lo que refuerza una tendencia creciente en la que se utilizan herramientas de IA para analizar el código de código abierto Bitcoin en busca de fallos de seguridad. 

Los responsables del mantenimiento de LDK no informaron de pérdidas observadas ni de aplicaciones vulneradas.

Las mentes más brillantes del mundo de las criptomonedas ya leen nuestro boletín. ¿Te apuntas? ¡ Únete!

Preguntas frecuentes

¿Qué deberían hacer ahora mismo los operadores de Core Lightning?

Según el aviso de Core Lightning del 15 de septiembre, los operadores que estén utilizando funciones experimentales deben desactivarlas de inmediato, mientras el equipo investiga un fallo que podría afectar a los fondos de los usuarios.

¿Esta vulnerabilidad pone en riesgo al propio Bitcoin ?

No. La cobertura de la advertencia relacionada de agosto señaló que las fallas afectan al software Core Lightning, no a la capa base de Bitcoin, que continúa operando de formadent, y no se reveló ninguna evidencia de que se robaran fondos.

¿Qué era Core Lightning versión 26.06.7?

Se trató de una versión de emergencia que el proyecto recomendó el 28 de agosto para todos los nodos de ejecución, corrigiendo las vulnerabilidades reportadas durante las tres semanas anteriores; los detalles se mantuvieron bajo un embargo de dos semanas, y el código fuente se publicó el 11 de septiembre según la página de lanzamiento de GitHub.

Comparte este artículo

Aviso legal. La información proporcionada no constituye asesoramiento comercial. Cryptopolitanconsultar no se responsabiliza de las inversiones realizadas con base en la información proporcionada en esta página. Recomendamostronencarecidamente realizar una investigación independientedent un profesional cualificado antes de tomar cualquier decisión de inversión.

Hannah Collymore

Hannah Collymore

Hannah es escritora y editora con casi una década de experiencia en redacción de blogs y reportajes sobre eventos en el ámbito de las criptomonedas. En Cryptopolitan, colabora en la sección de noticias, informando y analizando las últimas novedades en DeFi, RWA, regulación de criptomonedas, IA y tecnologías de vanguardia. Se graduó en Administración de Empresas por la Universidad de Arcadia.

MÁS… NOTICIAS