Bitcoininformó el miércoles a los operadores de nodos que las vulnerabilidades señaladas en los informes de seguridad generados por IA son reales. Les recomendó instalar un parche que estará disponible próximamente.
Los detalles técnicos se mantienen en secreto durante al menos dos semanas.
El indicador –offline mantiene un nodo vigilando los cierres forzados
Según las publicaciones del equipo en X, lo correcto es esperar al lanzamiento, comprobar sus firmas e instalarlo "lo antes posible, en lugar de hacerlo eventualmente"
Se recomienda a los operadores que no puedan actualizar sus sistemas que mantengan sus nodos en funcionamiento con la opción `–offline` en lugar de apagarlos.
La opción de desconexión desactiva las conexiones entre pares, por lo que no se enruta ningún dato hacia, desde o a través del nodo. El software seguirá ejecutándose y monitorizando la cadena de bloques.
Un nodo Lightning debe estar atento a las contrapartes que intentan cerrar un canal a la fuerza. Un nodo apagado no puede responder, razón por la cual el proyecto considera que apagarlo es la peor opción.
Core Lightning ha sido intencionadamente vago en cuanto a los detalles.
El equipo comunicó en su servidor de Discord que un "pequeño equipo y colaboradores externos" dedicaron 10 días a analizar informes de vulnerabilidades generados por IA procedentes de múltiples fuentes, como parte de una revisión que se extendió durante varias semanas.
Los detalles se mantienen en secreto durante al menos dos semanas para dar tiempo a los desarrolladores a presentar las soluciones y a los operadores a aplicar los parches antes de que se hagan públicas las vulnerabilidades.
Dos publicaciones del 26 de agosto daban instrucciones opuestas
El 26 de agosto, el desarrollador Bitcoin calle, publicó una alerta roja, indicando que los desarrolladores de Blockstream estaban instruyendo a los usuarios para que apagaran sus nodos Core Lightning de inmediato.
Core Lightning decidió entonces aclarar la situación. «Para que quede claro lo que recomendamos: no es necesario apagar el nodo», escribió el proyecto en X el miércoles, reiterando que el consejo es actualizar y, si eso no funciona, usar `–offline`.
La aclaración obtuvo 29 reposts y 61 me gusta.
Cuando BTCPay de macarons LNDdent, el proyecto señaló que la inteligencia artificial puede ser un arma de doble filo, como Cryptopolitan .
Esto facilita a los defensores la búsqueda de errores y abarata a los atacantes el acceso a grandes bases de código abierto.
La red Bitcoin está en funcionamiento, pero el software desarrollado sobre ella podría tener errores. Este software podría incluir monederos, procesadores de pago o herramientas Lightning.
Cuando se publique el parche, los operadores de nodos deberán comprobar las firmas antes de la instalación.
Hasta entonces, se desconoce el número de vulnerabilidades, su gravedad y cualquier evidencia de explotación.
Las mentes más brillantes del mundo de las criptomonedas ya leen nuestro boletín. ¿Te apuntas? ¡ Únete!
Descargo de responsabilidad: Sólo con fines informativos. Rentabilidades pasadas no son indicativas de resultados futuros.