Core Lightning confirma múltiplas vulnerabilidades e prepara atualização de segurança
A Core Lightning, uma implementação de código aberto da Lightning Network do Bitcoin, confirmou múltiplas vulnerabilidades e instou os operadores de nós a instalarem uma próxima atualização de segurança. Na quinta-feira, a Core Lightning disse que vinha avaliando um grande volume de relatórios de Common Vulnerabilities and Exposures (CVE) gerados por IA e constatou que vários eram reais. O projeto orientou os operadores a não desligarem completamente seus nós, mas a reiniciá-los com “--offline”, o que impede que pagamentos entrem, saiam ou sejam roteados pelo nó. Em uma publicação subsequente post, a Core Lightning esclareceu que fazer a atualização é sua principal recomendação, enquanto reiniciar com --offline é uma alternativa para operadores que não fizeram a atualização. A orientação oferece aos operadores uma alternativa para proteger seus nós até que façam a atualização, sem desligar completamente o software subjacente. A Core Lightning não divulgou a natureza ou a gravidade das vulnerabilidades, não publicou identificadores CVE nem relatou qualquer exploração ou perda relacionada. A Core Lightning afirmou que manter o daemon ativo permite que ele acompanhe a blockchain do Bitcoin e responda caso uma contraparte feche um canal à força, algo que um nó parado não pode fazer. Os operadores que usam --offline foram orientados