Actualización Urgente para Operadores de Nodos
Los operadores de nodos que ejecutan la versión 26.06.7 o anterior deben actualizar de inmediato. El equipo detrás de Core Lightning, un software de nodo de código abierto para la Red Lightning de Bitcoin, ha instado a los operadores que utilizan versiones más antiguas a realizar la actualización tras recibir informes de ataques dirigidos a nodos sin parchear.
«Actualización de seguridad urgente: Si estás ejecutando la versión 26.06.7 o anterior, por favor actualiza a la última versión lo antes posible»
comunicó el equipo el viernes. Core Lightning no especificó qué vulnerabilidades están siendo atacadas ni el impacto potencial de las mismas. Cointelegraph se puso en contacto con Core Lightning para obtener más información.
Investigación y Actualizaciones Recientes
El 16 de septiembre, Core Lightning anunció que estaba investigando informes sobre un posible problema que afectaba a características experimentales en su software, lo que podría impactar los fondos de los usuarios. Se lanzó la versión 26.06.8 aproximadamente seis días después. La actualización del 22 de septiembre incluyó correcciones de errores junto con parches para «vulnerabilidades reportadas responsablemente» por varias fuentes.
Las notas de la versión acreditan al Bitcoin Red Team y a 12 individuos y grupos, así como a reporteros anónimos. Algunas de las correcciones abordaron fallos que podrían provocar el bloqueo de nodos de los remitentes, solicitudes que podrían agotar la memoria en su interfaz REST y un error de cierre de canal que podría ocasionar la pérdida de fondos por parte de los usuarios debido a una penalización, según el registro de cambios.
No obstante, la versión retuvo deliberadamente algunas pruebas para dificultar que los atacantes realizaran ingeniería inversa y explotaran vulnerabilidades mientras los operadores se actualizaban.
Contexto de Vulnerabilidades
En agosto, Core Lightning informó que estaba trabajando en una solución coordinada tras evaluar un alto volumen de informes de Vulnerabilidades y Exposiciones Comunes (CVE) generados por inteligencia artificial en las semanas anteriores. Dos días después, se lanzó la versión 26.06.7 para abordar las vulnerabilidades confirmadas.
Relacionado: Core Lightning confirma múltiples vulnerabilidades y prepara una actualización de seguridad. Obtén más información de Cointelegraph en Google. Agrega Cointelegraph como fuente preferida para tus búsquedas en Google.