ULTIME NOTIZIE
SELEZIONATO PER TE

Il comando Core Lightning di Bitcoinindica ai nodi di attendere la patch, non di arrestarsi

DiRanda MosesRanda Moses 2 minuti di lettura
Il protocollo Core Lightning di Bitcoinindica ai nodi di attendere la patch, anziché arrestarsi.
  • Core Lightning ha confermato mercoledì che i report sulle vulnerabilità generati dall'intelligenza artificiale descrivono difetti reali nel suo software per i pagamenti Bitcoin .
  • Il progetto ha raccomandato agli operatori dei nodi di aggiornare e verificare la versione una volta rilasciata e di eseguirla con l'opzione `--offline` anziché arrestarla.
  • I dettagli restano riservati per almeno due settimane e il numero, la gravità e l'eventuale sfruttamento dei casi non vengono divulgati.

Bitcoinha informato mercoledì gli operatori dei nodi che le vulnerabilità evidenziate nei report di sicurezza generati dall'intelligenza artificiale sono reali. Ha consigliato loro di installare una patch che sarà disponibile a breve.

I dettagli tecnici rimarranno segreti per almeno due settimane.

Il flag –offline mantiene un nodo in stato di allerta per eventuali chiusure forzate

Secondo quanto riportato dal team su X, la cosa giusta da fare è attendere il rilascio, verificarne le firme e installarlo "subito piuttosto che in un secondo momento"

Gli operatori che non sono in grado di eseguire l'aggiornamento sono invitati a mantenere i propri nodi in esecuzione con il flag `--offline` anziché arrestarli.

Il flag offline impedisce le connessioni peer, quindi nulla viene instradato in entrata, in uscita o attraverso il nodo. Il software continuerà a funzionare e a monitorare la blockchain.

Un nodo Lightning deve stare attento alle controparti che tentano di chiudere forzatamente un canale. Un nodo spento non può rispondere, ed è per questo che il progetto ha definito lo spegnimento l'opzione peggiore.

Core Lightning è stato volutamente vago sui dettagli.

Il team ha dichiarato sul proprio server Discord che un "piccolo team e collaboratori esterni" hanno impiegato 10 giorni per analizzare i report sulle vulnerabilità generati dall'IA e provenienti da diverse fonti, nell'ambito di una revisione che si è protratta per diverse settimane.

I dettagli vengono tenuti segreti per almeno due settimane per dare agli sviluppatori il tempo di presentare le soluzioni e agli operatori la possibilità di applicare le patch prima che eventuali vulnerabilità vengano rese pubbliche.

Due post del 26 agosto contenevano istruzioni contrastanti

Il 26 agosto, lo sviluppatore Bitcoin calle ha pubblicato un allarme rosso, affermando che gli sviluppatori di Blockstream stavano istruendo gli utenti a spegnere immediatamente i loro nodi Core Lightning.

Core Lightning ha quindi deciso di fare chiarezza. "Per essere chiari su ciò che raccomandiamo: non è necessario spegnere il nodo", ha scritto il progetto su X mercoledì, ribadendo che il consiglio è di eseguire l'aggiornamento e, in caso di insuccesso, di utilizzare `--offline`.

Il chiarimento ha ottenuto 29 condivisioni e 61 "mi piace".

Quando BTCPay Server ha rilasciato una patch di emergenza all'inizio di agosto, dopo che alcuni hacker avevano sfruttato una falla per rubare le credenziali di LND Macaroondentil progetto ha fatto notare che l'intelligenza artificiale può essere un'arma a doppio taglio, come Cryptopolitan .

Ciò facilita ai difensori la ricerca di bug e rende più economico per gli attaccanti esaminare superficialmente grandi basi di codice open source.

La rete Bitcoin è operativa, ma il software che si basa su di essa potrebbe presentare dei bug. Questo software potrebbe includere portafogli digitali, sistemi di elaborazione dei pagamenti o strumenti Lightning.

Quando la patch viene rilasciata, gli operatori del nodo devono verificarne le firme prima dell'installazione.

Fino ad allora, il numero delle vulnerabilità, la loro gravità e qualsiasi prova di sfruttamento rimarranno sconosciuti.

Se stai leggendo questo, sei già un passo avanti. Rimani al passo con i tempi iscrivendoti alla nostra newsletter.

Domande frequenti

Cosa ha detto Core Lightning agli operatori dei nodi?

Esegui l'aggiornamento alla prossima versione e verifica le sue firme non appena sarà disponibile; se ciò non fosse possibile, esegui il nodo con il flag `--offline` anziché arrestarlo.

Gli operatori devono spegnere un nodo Core Lightning?

No. Core Lightning ha affermato esplicitamente che gli operatori non hanno bisogno di spegnere il sistema, perché un nodo spento non può monitorare la catena né reagire se una controparte chiude forzatamente un canale.

Come sono state scoperte le vulnerabilità?

Provenivano da un'ondata di segnalazioni CVE generate dall'intelligenza artificiale; il piccolo team di Core Lightning e collaboratori esterni hanno impiegato 10 giorni per esaminare le segnalazioni provenienti da diverse fonti e hanno confermato che molte descrivevano vulnerabilità reali.

Condividi questo articolo

Disclaimer. Le informazioni fornite non costituiscono consulenza di trading. Cryptopolitan/ non si assume alcuna responsabilità per gli investimenti effettuati sulla base delle informazioni fornite in questa pagina. Consigliamotronvivamente di effettuare ricerche indipendentident di consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Randa Moses

Randa Moses

Randa Moses è redattrice e reporter presso Cryptopolitan dove si occupa di tecnologia, intelligenza artificiale, robotica, criptovalute, truffe e attacchi hacker. Lavora nel settore delle criptovalute dal 2017 e ha ricoperto ruoli presso Forward Protocol, AmaZix e Cryptosomniac. Randa ha conseguito una laurea in Ingegneria Elettrica edtronpresso l'Università di Bradford.

ALTRE NOTIZIE