Core Lightning pide actualizar nodos tras reportes de ataques a versiones sin parchear

Core Lightning pide actualizar nodos con versión 26.06.7 o anterior tras recibir reportes de ataques contra sistemas sin parchear.
Tabla de Contenidos

Puntos clave de la noticia:

  • Core Lightning pidió a operadores con versión 26.06.7 o anterior actualizar inmediatamente tras recibir reportes de ataques contra nodos sin parchear.
  • La versión 26.06.8 corrige crashes, agotamiento de memoria mediante la interfaz REST y un problema de cierre de canales que podía provocar pérdida de fondos.
  • Core Lightning no identificó qué vulnerabilidades están siendo explotadas, cuántos nodos fueron afectados ni pérdidas confirmadas, por lo que actualizar es la defensa principal.

Core Lightning emitió una advertencia a los operadores de nodos después de recibir reportes de que atacantes están apuntando a sistemas que no instalaron los parches. En una alerta oficial, el proyecto pidió a quienes ejecuten la versión 26.06.7 o anterior actualizar a la última versión. La advertencia afecta software de la Lightning Network de Bitcoin. Core Lightning afirma que nodos sin parchear están siendo atacados, convirtiendo una vulnerabilidad previamente divulgada en un riesgo operativo activo.

Core Lightning pide abandonar la versión 26.06.7

La alerta sigue un proceso de seguridad iniciado en agosto, cuando Core Lightning reveló que validó varias vulnerabilidades al revisar reportes. Recomendó mantener los nodos offline si no podían actualizarse. Después publicó la versión 26.06.7, mientras una advertencia previa de seguridad de Core Lightning documentó la medida. El aviso más reciente eleva la urgencia porque el equipo ya no advierte únicamente sobre una exposición teórica.

Core Lightning pidió a operadores con versión 26.06.7

Core Lightning publicó la versión 26.06.8 el 22 de septiembre con correcciones de bugs y parches para vulnerabilidades reportadas. Los fixes incluían problemas capaces de hacer caer nodos emisores, agotar memoria mediante la interfaz REST y, en un cierre de canales, exponer a usuarios a una penalización que podía provocar pérdida de fondos. Las correcciones muestran la amplitud de los riesgos, pero Core Lightning no identificó qué vulnerabilidades están siendo explotadas actualmente.

El proyecto retuvo temporalmente algunos tests de las correcciones para dificultar la ingeniería inversa y dar tiempo a los operadores para actualizar. La decisión refleja la tensión entre la divulgación open source y limitar la capacidad de un atacante para convertir los parches en exploits antes de su adopción. El episodio añade una dimensión de seguridad a una red utilizada para pagos con Bitcoin Lightning. Cuando los detalles de una vulnerabilidad se vuelven más accesibles, retrasar las actualizaciones puede dejar más expuestos a los nodos antiguos.

Para los operadores, la recomendación es directa: los sistemas con la versión 26.06.7 o anterior deberían migrar pronto a la última versión. La advertencia no cuantifica cuántos nodos fueron atacados, no identifica víctimas ni revela pérdidas confirmadas. El hecho confirmado es que Core Lightning recibió reportes de ataques contra nodos sin parchear y está pidiendo actualizaciones inmediatas. A medida que Lightning se expande hacia infraestructura de pagos automatizados, mantener actualizado el software de los nodos sigue siendo un requisito operativo básico.

RELATED POSTS

Ads

Síguenos en Redes

Cripto Tutoriales

Cripto Reviews