Crypto Prices

Core Lightning Confirma Múltiples Vulnerabilidades y Se Prepara para una Actualización de Seguridad

antes de 11 horas
1 minuto de lectura
2 vistas

Actualización de Seguridad de Core Lightning

Core Lightning ha aconsejado a los operadores que utilicen el modo offline si no pueden instalar la próxima actualización, lo que les permitirá mantener sus nodos activos pero desconectados. Esta implementación de código abierto de la Lightning Network de Bitcoin ha confirmado la existencia de múltiples vulnerabilidades y ha instado a los operadores de nodos a realizar la actualización de seguridad que se avecina.

Evaluación de Vulnerabilidades

El jueves, Core Lightning informó que había estado evaluando un alto volumen de informes de Vulnerabilidades y Exposiciones Comunes (CVE) generados por inteligencia artificial y encontró que varios de ellos son reales. El proyecto recomendó a los operadores que no apaguen completamente sus nodos, sino que los reinicien con la opción --offline, lo que impide que los pagos entren, salgan o se enruten a través del nodo.

Recomendaciones para Operadores

En una publicación posterior, Core Lightning aclaró que la actualización es su recomendación principal, mientras que reiniciar con --offline es una alternativa para aquellos operadores que aún no han actualizado.

Esta guía ofrece a los operadores una forma de proteger sus nodos hasta que realicen la actualización, sin necesidad de apagar completamente el software subyacente.

Detalles sobre las Vulnerabilidades

Core Lightning no ha revelado la naturaleza ni la gravedad de las vulnerabilidades, ni ha publicado identificadores de CVE o reportado ninguna explotación o pérdidas relacionadas. Sin embargo, el equipo destacó que mantener el daemon activo permite seguir la blockchain de Bitcoin y responder si una contraparte cierra forzosamente un canal, algo que un nodo detenido no puede hacer.

Consejos Finales

Se aconsejó a los operadores que utilicen la opción --offline que la eliminen después de actualizar, de lo contrario, sus nodos permanecerán desconectados. Los nuevos fallos confirmados son distintos de las vulnerabilidades de denegación de servicio remoto divulgadas en mayo y julio, las cuales fueron corregidas en versiones anteriores.

Relacionado: StarkWare Prueba una Transacción de Bitcoin Resistente a la Cuántica en Mainnet