ULTIME NOTIZIE
SELEZIONATO PER TE

Core Lightning chiede agli operatori dei nodi di disabilitare le funzionalità sperimentali a causa di una nuova falla nel rischio finanziario

DiHannah CollymoreHannah Collymore 2 minuti di lettura
Core Lightning chiede agli operatori dei nodi di disabilitare le funzionalità sperimentali a causa di una nuova falla nel rischio finanziario
  • Core Lightning ha dichiarato di star indagando su una vulnerabilità in una funzionalità sperimentale che potrebbe mettere a rischio i fondi degli utenti.
  • Ha intimato agli operatori che utilizzavano tali funzionalità di disattivarle immediatamente.
  • L'avviso riguarda gli operatori dei nodi Bitcoin Lightning che utilizzano CLN, non Bitcoin stesso.

Gli sviluppatori di Core Lightning hanno avvertito chiunque utilizzi funzionalità sperimentali nel loro software di disattivarle, altrimenti rischia di perdere i fondi investiti, mentre il team risolve un problema recentemente scoperto.

L'avviso di metà settembre è il secondo in poche settimane, dopo una patch di fine agosto per correggere un'altra ondata di bug che avrebbero potuto interessare aziende, fornitori di servizi di pagamento e singoli operatori che utilizzano i pacchetti software di Core Lightning (CLN) per gestire nodi sulla rete Lightning di Bitcoin.

L'avviso attuale non si applica alla rete principale di Bitcoin.

Nuovo avviso di rischio per gli operatori dei nodi Core Lightning 

Core Lightning ha emesso un nuovo avviso di rischio , esortando gli operatori a disattivare immediatamente tutte le funzionalità sperimentali che hanno attivato.

Core Lightning non ha spiegato cosa faccia questa funzionalità sperimentale né come potrebbe essere sfruttata.

Tuttavia, il problema della perdita di fondi è reale, poiché questi nodi detengono BTC all'interno di canali di pagamento e instradano i fondi tra gli utenti.

Prima di questo avviso di settembre, CLN stava cercando di lasciarsi alle spalle un agosto movimentato, causato da un elevato numero di segnalazioni di vulnerabilità CVE generate dall'intelligenza artificiale.

L' istruzione era quindi quella di riavviare i nodi con il –offline , che interrompe le connessioni peer in modo che nessun pagamento venga instradato mentre il software continua a monitorare la blockchain.

Entro il 28 agosto, il team CLN ha comunicato agli operatori dei nodi che l'aggiornamento alla versione 26.06.7 avrebbe risolto i problemi emersi durante il mese. 

I dettagli tecnici di tale correzione sono stati pubblicati su GitHub l'11 settembre, dopo la scadenza dell'embargo di due settimane durante il quale gli aggressori avrebbero potuto decodificare le patch. 

Gli strumenti di intelligenza artificiale sono diventati un problema per Bitcoin pen-source

Il Lightning Development Kit, un'implementazione separata di Lightning Network, ha dovuto affrontare una propria emergenza di sicurezza ad agosto, confermando una tendenza in atto in cui gli strumenti di intelligenza artificiale vengono utilizzati per analizzare il codice open source Bitcoin alla ricerca di falle di sicurezza. 

I manutentori di LDK non hanno segnalato perdite o applicazioni sfruttate.

Le menti più brillanti del mondo delle criptovalute leggono già la nostra newsletter. Vuoi partecipare? Unisciti a loro.

Domande frequenti

Cosa dovrebbero fare subito gli operatori di Core Lightning?

Secondo l'avviso del 15 settembre di Core Lightning, gli operatori che utilizzano funzionalità sperimentali dovrebbero disattivarle immediatamente, mentre il team indaga su una vulnerabilità che potrebbe interessare i fondi degli utenti.

Questa vulnerabilità mette a rischio Bitcoin stesso?

No. La copertura mediatica dell'avviso di agosto ha evidenziato che le vulnerabilità interessano il software Core Lightning, non il livello base di Bitcoin, che continua a funzionare in mododent, e non è stata rivelata alcuna prova di furto di fondi.

Qual era la versione 26.06.7 di Core Lightning?

Si trattava di una release di emergenza che il progetto aveva raccomandato il 28 agosto per tutti gli runner di Node, per correggere le vulnerabilità segnalate nelle tre settimane precedenti; i dettagli sono stati tenuti segreti per due settimane e il codice sorgente è stato pubblicato l'11 settembre, secondo la pagina di rilascio su GitHub.

Condividi questo articolo

Disclaimer. Le informazioni fornite non costituiscono consulenza di trading. Cryptopolitan/ non si assume alcuna responsabilità per gli investimenti effettuati sulla base delle informazioni fornite in questa pagina. Consigliamotronvivamente di effettuare ricerche indipendentident di consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Hannah Collymore

Hannah Collymore

Hannah è una scrittrice e redattrice con quasi dieci anni di esperienza nella scrittura di blog e nella cronaca di eventi nel settore delle criptovalute. Collabora con Cryptopolitan, occupandosi della pagina notizie e analizzando gli ultimi sviluppi in ambito DeFi, RWA, regolamentazione delle criptovalute, intelligenza artificiale e tecnologie all'avanguardia. Si è laureata in Economia aziendale presso l'Università di Arcadia.

ALTRE NOTIZIE