Core Lightning advierte que los atacantes están apuntando a nodos de Bitcoin sin parchear
Se instó a los operadores de nodos que ejecutan la versión 26.06.7 o anterior a actualizar de inmediato.

Detalles
Se instó a los operadores de nodos que ejecutan la versión 26.06.7 o anterior a actualizar de inmediato.
El equipo detrás de Core Lightning, un software de nodo de código abierto para la red Lightning de Bitcoin, ha instado a los operadores que ejecutan versiones anteriores a actualizar de inmediato después de recibir informes de atacantes que apuntan a nodos sin parchear.
"Actualización de seguridad urgente: si está ejecutando la versión 26.06.7 o anterior, actualice a la última versión lo antes posible", dijo el equipo el viernes.
Core Lightning no especificó qué vulnerabilidades estaban atacando los atacantes ni el impacto potencial. Cointelegraph se comunicó con Core Lightning para obtener comentarios.
El 16 de septiembre, Core Lightning dijo que estaba investigando informes de un posible problema que afectaba las funciones experimentales en Core Lightning y que podría afectar los fondos de los usuarios. Luego lanzó la versión 26.06.8 unos seis días después.
La actualización del 22 de septiembre incluyó correcciones de errores junto con parches para "vulnerabilidades reportadas de manera responsable por varias fuentes". Las notas de la versión dan crédito al Bitcoin Red Team y a otras 12 personas y grupos nombrados, junto con reporteros anónimos.
Algunas de las correcciones abordaron fallas que podrían bloquear los nodos de los remitentes, solicitudes que podrían agotar la memoria en su interfaz REST y un error de cierre de canal que podría hacer que los usuarios pierdan fondos por una penalización, según el registro de cambios.
Sin embargo, la versión omitió deliberadamente algunas pruebas para dificultar que los atacantes realicen ingeniería inversa y exploten las vulnerabilidades mientras los operadores actualizan.
En agosto, Core Lightning dijo que estaba trabajando en una corrección coordinada después de evaluar un alto volumen de informes de Vulnerabilidades y Exposiciones Comunes (CVE) generados por IA en las últimas semanas.
Dos días después, lanzó la versión 26.06.7 para abordar las vulnerabilidades confirmadas.
Relacionado: Core Lightning confirma múltiples vulnerabilidades y prepara una actualización de seguridad
Suscríbase a las noticias diarias de criptomonedas en pequeñas dosis de Cointelegraph
Bitcoin atrapado por debajo de $86K mientras el PCE cambia la lectura de inflación
Los ETF de Bitcoin atraen $6.3B en el tercer trimestre mientras el precio de BTC sube casi un 43%
Un think tank de Bitcoin cuestiona el 'comité invisible' de MSCI sobre la regla de Strategy y Metaplanet
Bitcoin atrapado por debajo de $86K mientras el PCE cambia la lectura de inflación
Los ETF de Bitcoin atraen $6.3B en el tercer trimestre mientras el precio de BTC sube casi un 43%
Un think tank de Bitcoin cuestiona el 'comité invisible' de MSCI sobre la regla de Strategy y Metaplanet
La SEC avanza para eliminar el obstáculo de custodia para los asesores que ofrecen criptomonedas
Bitcoin lucha por una tendencia alcista local mientras los rendimientos de los bonos del Tesoro de EE. UU. caen desde nuevos máximos de 24 años
Las stablecoins pueden drenar de bancos y naciones a la velocidad del rayo
NEAR Intents dice que ha identificado al hacker y da un ultimátum de 48 horas
Trump organizará el tercer evento 'exclusivo' de memecoins en medio de acusaciones de corrupción
Cointelegraph se compromete a proporcionar periodismo independiente y de alta calidad en las industrias de criptomonedas, blockchain, IA y fintech.
Todas las noticias, reseñas y análisis se producen con total independencia e integridad periodística. Para obtener más detalles sobre nuestros estándares y procesos, lea nuestra Política Editorial.
Monedas relacionadas
BTC
Fuente
Cointelegraph RSS
Fuente: Cointelegraph RSS


