NotizieCryptoAggiornamento di sicurezza di Core Lightning invita all’upgrade immediato dei nodi

Aggiornamento di sicurezza di Core Lightning invita all’upgrade immediato dei nodi

Autore: Blockonomi·

Punti chiave

  • La versione 26.06.7 di Core Lightning corregge più vulnerabilità segnalate nelle ultime tre settimane e gli sviluppatori hanno esortato ogni operatore di nodo ad aggiornare subito.
  • I dettagli tecnici e il codice sorgente resteranno privati per 14 giorni dopo il rilascio per impedire agli attaccanti di effettuare il reverse engineering delle correzioni, con pubblicazione completa successiva.
  • Le immagini Docker non erano disponibili al lancio, quindi agli operatori viene chiesto di scaricare e verificare tarball firmati per le build amd64 o arm64, con migrazione del database gestita automaticamente all’avvio.
  • I report di vulnerabilità generati dall’IA hanno aumentato il volume e il ritmo delle segnalazioni di sicurezza nei progetti Bitcoin open source, ma ogni segnalazione automatica richiede ancora convalida umana prima della conferma.
  • Non sono state segnalate perdite confermate di fondi né sfruttamenti attivi, mentre la capacità della Lightning Network è scesa del 32.1% a 3,998 BTC da 5,891 BTC nel dicembre 2025.
Aggiornamento di sicurezza di Core Lightning invita all’upgrade immediato dei nodi

Core Lightning 26.06.7 corregge più vulnerabilità mentre i dettagli tecnici restano sotto embargo per 14 giorni.

Gli sviluppatori hanno esortato ogni operatore di nodi Core Lightning ad aggiornare immediatamente e a non attendere le immagini Docker.

I report di vulnerabilità generati dall’IA hanno aumentato il volume e il ritmo delle segnalazioni di sicurezza nei progetti Bitcoin open source.

I binari firmati consentono agli operatori di aggiornare e verificare le release prima che tutti i dettagli completi delle vulnerabilità diventino pubblici.

Core Lightning, una delle tre principali implementazioni della Lightning Network insieme a LND ed Eclair, ha rilasciato la versione 26.06.7 e invita ogni operatore di nodo ad aggiornare immediatamente. L’aggiornamento corregge più vulnerabilità segnalate nelle ultime tre settimane.

Gli sviluppatori manterranno privati i dettagli tecnici e il codice sorgente per 14 giorni. L’embargo mira a impedire che gli attaccanti sfruttino i nodi non aggiornati prima che gli operatori completino l’upgrade. Trattenere i dettagli finché le patch non sono ampiamente installate è una prassi consolidata di divulgazione coordinata nella sicurezza open source.

L’aggiornamento di sicurezza di Core Lightning avvia un embargo di due settimane

Il rilascio arriva in un contesto di aumento dei report di vulnerabilità generati dall’IA contro i progetti Bitcoin open source.

Secondo Core Lightning, modelli di IA sempre più capaci hanno aumentato sia il volume sia il ritmo dei report di sicurezza. Questa tendenza aggiunge anche carico di revisione, poiché ogni segnalazione automatica deve comunque essere convalidata da una persona prima di essere confermata o scartata.

Il team di sviluppo ha ricevuto e triagiato diversi report di vulnerabilità provenienti da più fonti. Gli sviluppatori hanno quindi risolto i problemi prima di compilare la release di emergenza puntuale.

Core Lightning ha affermato di aver trattenuto i dettagli tecnici perché gli attaccanti avrebbero potuto effettuare il reverse engineering delle correzioni. Quel processo potrebbe esporre gli operatori dei nodi che ritardano l’aggiornamento.

L’embargo durerà 14 giorni dalla pubblicazione. Successivamente gli sviluppatori pubblicheranno i dettagli completi delle vulnerabilità e il codice sorgente.

Core Lightning aveva già avvertito gli operatori dell’imminente release di sicurezza. Blockonomi ha riferito che gli sviluppatori avevano ricevuto diversi report generati dall’IA nell’arco di 10 giorni.

Il precedente report indicava anche che gli sviluppatori pianificavano di distribuire binari firmati prima di pubblicare i dettagli a livello di sorgente. Non erano state segnalate perdite confermate di fondi né sfruttamenti attivi.

La release più recente dà ora attuazione a quel piano. Gli operatori dei nodi possono accedere ai binari mentre gli sviluppatori mantengono le restrizioni temporanee di divulgazione.

Core Lightning 26.06.7 è disponibile ed è raccomandata per ogni operatore di nodo. Corregge vulnerabilità segnalate nelle ultime tre settimane, in un forte aumento dei report generati dall’IA nell’open source Bitcoin. I dettagli restano sotto embargo per due settimane, poi saranno pubblicati tutti.… — Core Lightning (@Core_LN) August 28, 2026

Le istruzioni di upgrade di Core Lightning 26.06.7 sono rivolte agli operatori dei nodi

Core Lightning ha detto a tutti gli operatori dei nodi di non ritardare l’aggiornamento. Il team ha avvertito in particolare gli utenti di non attendere le immagini Docker.

Le immagini Docker non erano disponibili al lancio della release. Gli sviluppatori hanno invece indirizzato gli operatori a utilizzare i tarball disponibili per effettuare subito l’upgrade.

La procedura di aggiornamento richiede il download e la verifica del tarball della piattaforma appropriata. Gli operatori lo estraggono quindi sopra l’installazione esistente e riavviano lightningd, il demone di Core Lightning. Poiché i nodi Lightning detengono bitcoin in canali di pagamento aperti, una correzione tempestiva riduce la finestra di esposizione per gli operatori che tardano.

Core Lightning ha affermato che l’aggiornamento non richiede alcuna migrazione manuale del database. Il software gestisce automaticamente i passaggi di migrazione necessari durante l’avvio.

La release include anche manifest firmati per la verifica dei binari. Gli operatori possono controllare l’integrità dei file tramite checksum e verificare le firme con GPG, confermando che i file corrispondono a quelli firmati dai manutentori.

Il progetto ha elencato file firmati separati per le build amd64 e arm64. I manutentori hanno fornito le impronte di firma per aiutare gli utenti a verificare le release autentiche.

L’aggiornamento di sicurezza segue un periodo più ampio di cambiamenti per la Lightning Network di Bitcoin. Blockonomi ha riferito che la capacità di Lightning era scesa a 3,998 BTC da 5,891 BTC nel dicembre 2025.

Ciò rappresentava un calo del 32.1% nel periodo. Nel frattempo, l’ultima release pubblica stabile di Core Lightning prima di questo aggiornamento era la versione 26.06.6.

Secondo il precedente report, la versione 26.09 resta prevista per settembre. Per ora, la versione 26.06.7 resta la priorità immediata per gli operatori dei nodi Core Lightning.