Core Lightning ha invitato gli operatori dei nodi ad aggiornare alla versione 26.06.7 dopo che gli sviluppatori hanno identificato diverse vulnerabilità di sicurezza nell’implementazione del Lightning Network.
Il rilascio d’emergenza, pubblicato il 28 agosto, risolve i problemi segnalati durante una revisione di dieci giorni che includeva report sulla sicurezza generati con l’aiuto dell’intelligenza artificiale. Gli sviluppatori hanno verificato diverse scoperte e rilasciato le correzioni, mantenendo però riservati i dettagli tecnici sotto embargo per due settimane.
L’aggiornamento è mantenuto da Blockstream e viene utilizzato dagli operatori che gestiscono nodi Lightning Network. Gli sviluppatori non hanno rivelato la natura completa delle vulnerabilità, lasciando quindi incerto il loro potenziale impatto.
L’embargo offre agli operatori il tempo necessario per installare le correzioni prima che i ricercatori rendano pubblici i dettagli a metà settembre. I nodi non aggiornati potrebbero essere più esposti una volta che le vulnerabilità verranno divulgate pubblicamente.
Core Lightning consiglia di utilizzare i binari firmati quando si installa la versione 26.06.7. Gli operatori impossibilitati ad aggiornare immediatamente possono utilizzare il flag –offline per monitorare i propri nodi fino al completamento dell’aggiornamento.
Le versioni 26.04 e precedenti non ricevono più correzioni di sicurezza. L’ultimo rilascio segue la versione 26.06.6, pubblicata il 22 luglio.
All’inizio di quest’anno, gli sviluppatori hanno corretto vulnerabilità di tipo denial-of-service che interessavano le versioni 26.04 e 26.06rc2. Le ultime scoperte aumentano la sorveglianza sulla sicurezza del Lightning Network, poiché strumenti automatizzati rendono più facile identificare punti deboli nei software ampiamente utilizzati.
