Core Lightning, una implementación de código abierto de la Red Lightning de Bitcoin, ha confirmado varias vulnerabilidades de software y ha instado a los operadores de nodos a aplicar un próximo parche de seguridad.
En el proyecto se indica que se han analizado varios informes de vulnerabilidades y exposiciones comunes generados por la IA y se ha determinado que varios eran válidos. Core Lightning recomendó que los operadores actualizaran inmediatamente sus nodos, al tiempo que proporcionaba una solución temporal para aquellos que no podían actualizar inmediatamente. Se les aconsejó a los operadores que reinician sus nodos con el indicador “--offline”, que impide los pagos entrante, saliente o dirigidos, pero mantiene el nodo operativo para la supervisión de la cadena de bloques y las respuestas de cierre del canal.
Core Lightning aclaró que la actualización sigue siendo la principal medida de seguridad, y que el modo offline sirve como medida provisional hasta que se aplique una actualización. Una vez actualizados, se les indicó a los operadores que eliminaran la bandera en modo offline para restablecer la funcionalidad completa, ya que mantenerla activa desconectaría el nodo de la red.
Los defectos confirmados se diferencian de las vulnerabilidades de denegación de servicio a distancia divulgadas en mayo y julio, que se abordaron en versiones anteriores. Core Lightning no ha divulgado la naturaleza, la gravedad ni los identificadores CVE de las nuevas vulnerabilidades, ni ha comunicado ningún caso de explotación o pérdida financiera asociado con ellas.












