NotizieCryptoCore Lightning dice agli operatori dei nodi di attendere la patch dopo la conferma dei bug segnalati dall'IA

Core Lightning dice agli operatori dei nodi di attendere la patch dopo la conferma dei bug segnalati dall'IA

Autore: Cryptopolitan·

Punti chiave

  • Core Lightning ha confermato che le vulnerabilità identificate nei rapporti di sicurezza generati dall'IA sono reali e ha detto che una patch sarà rilasciata a breve.
  • Agli operatori dei nodi viene chiesto di verificare le firme della release e installare l'aggiornamento tempestivamente quando sarà disponibile.
  • Gli operatori che non possono aggiornare dovrebbero mantenere i propri nodi in esecuzione con il flag offline invece di spegnerli.
  • Il flag offline interrompe le connessioni peer ma consente al nodo di continuare a osservare la blockchain per eventi di force-close.
  • Core Lightning ha affermato che il numero di vulnerabilità, la loro gravità e qualsiasi segno di sfruttamento sono ancora sconosciuti.
Core Lightning dice agli operatori dei nodi di attendere la patch dopo la conferma dei bug segnalati dall'IA

Bitcoin’s Core Lightning project ha informato mercoledì gli operatori dei nodi che le vulnerabilità evidenziate nei rapporti di sicurezza generati dall'IA sono reali. Ha detto che una patch sarebbe stata rilasciata a breve.

I dettagli tecnici resteranno sotto riserbo per almeno due settimane.

Il flag –offline consente a un nodo di continuare a monitorare i force-close

Secondo i post del team su X, gli operatori dovrebbero attendere il rilascio, verificarne le firme e installarlo “promptly rather than eventually”.

Gli operatori che non sono in grado di aggiornare sono invitati a mantenere i propri nodi in esecuzione con il flag –offline invece di spegnerli.

Il flag offline impedisce le connessioni peer, quindi nulla viene instradato verso, fuori da, o attraverso il nodo. Il software continuerà a funzionare e a osservare la blockchain.

Questa distinzione è importante per gli operatori Lightning perché un nodo deve restare vigile nei confronti delle controparti che cercano di forzare la chiusura di un canale. Un nodo spento non può rispondere, ed è per questo che il progetto ha definito lo spegnimento l'opzione peggiore.

Core Lightning è stato volutamente vago sui dettagli specifici mentre esamina i rapporti.

Il team ha detto sul suo server Discord che un “small team and outside contributors” ha impiegato 10 giorni per lavorare sui rapporti di vulnerabilità generati dall'IA provenienti da più fonti, nell'ambito di una revisione durata diverse settimane. Il ritardo nella pubblicazione dei dettagli dà anche agli sviluppatori il tempo di presentare le correzioni e agli operatori il tempo di applicare la patch prima che eventuali vulnerabilità vengano rese pubbliche.

“To be clear about what we are recommending: you do not need to shut your node down. Our advice is to upgrade. When the release lands, verify the signatures and install it, and do that promptly rather than eventually. –offline is the alternative for anyone who is not going to…” Core Lightning ⚡️ (@Core_LN) ha pubblicato su X il 27 August 2026.

Lo stesso messaggio è stato ripetuto in un secondo post su X il 27 August 2026.

Due post del 26 August hanno fornito istruzioni opposte

Il 26 August, lo sviluppatore Bitcoin calle ha pubblicato un allarme rosso, dicendo che gli sviluppatori di Blockstream stavano dicendo agli utenti di spegnere immediatamente i propri nodi Core Lightning.

Core Lightning è quindi intervenuto per correggere la versione dei fatti. “To be clear about what we are recommending: you do not need to shut your node down,” ha scritto il progetto su X mercoledì, ribadendo che il consiglio è aggiornare e, se non possibile, usare –offline.

La precisazione ha ottenuto 29 repost e 61 like.

L'episodio è l'ultimo esempio di come l'IA sia diventata parte del lavoro di sicurezza attorno all'infrastruttura Bitcoin: può aiutare i difensori a individuare più rapidamente i bug, ma riduce anche il costo di scansione di grandi codebase open source alla ricerca di vulnerabilità. La rete Bitcoin continua a funzionare, ma il software costruito sopra di essa può contenere bug, inclusi wallet, processori di pagamento e strumenti Lightning.

Quando BTCPay Server ha rilasciato una patch di emergenza all'inizio di August dopo che degli attaccanti hanno sfruttato una falla per rubare credenziali LND macaroon, il progetto ha osservato che l'intelligenza artificiale può essere un'arma a doppio taglio, come riportato da Cryptopolitan in precedenza.

Quando la patch di Core Lightning verrà rilasciata, gli operatori dei nodi dovranno controllare le firme prima di installarla. Fino ad allora, il numero di vulnerabilità, la loro gravità ed eventuali prove di sfruttamento restano sconosciuti.