LDK v0.2.6 corregge le vulnerabilità relative al furto di fondi e al riavvio dei nodi
Punti chiave
- •Una vulnerabilità legata agli splice avrebbe potuto consentire a un peer malevolo di indirizzare l’allocazione eccessiva delle commissioni verso il proprio output quando un nodo contribuiva con fondi.
- •Una sequenza di pagamenti malevoli avrebbe potuto impedire il caricamento del ChannelManager di un nodo dopo un riavvio, creando un rischio per la disponibilità.
- •Un crash distinto che coinvolgeva un canale non confermato e privo di fondi avrebbe potuto causare il mancato caricamento del ChannelManager durante il ripristino.
- •LDK v0.2.6 corregge gli eventi errati relativi agli splice causati da errori di scrittura sullo stream durante la serializzazione del ChannelManager.
- •Gli utenti di wallet e applicazioni basati su LDK dovrebbero monitorare i provider per verificare la disponibilità di aggiornamenti, mentre gli sviluppatori dovrebbero controllare la versione LDK distribuita e i requisiti di compatibilità.

Il Lightning Development Kit (LDK), un toolkit software utilizzato per creare wallet e applicazioni per la rete Bitcoin Lightning, ha rilasciato la versione 0.2.6. L’aggiornamento risolve bug che avrebbero potuto consentire a un attaccante di spendere una piccola quantità dei fondi di un nodo o impedire il riavvio del nodo.
Cosa corregge LDK v0.2.6
LDK viene utilizzato dagli sviluppatori per creare wallet e applicazioni per la Lightning Network, un livello di pagamento più veloce e meno costoso costruito sopra Bitcoin. La versione 0.2.6 è stata rilasciata il 9 settembre 2026 con il titolo “The More You Dig”. Secondo le note di rilascio ufficiali, l’aggiornamento include correzioni per una vulnerabilità di inflazione delle commissioni negli splice, una vulnerabilità di riavvio causata da pagamenti malevoli, un distinto malfunzionamento del riavvio legato a un crash ed eventi errati generati durante l’elaborazione degli splice.
Il rilascio descrive rischi potenziali. Non segnala perdite osservate né identifica un’applicazione che sia stata compromessa. Tuttavia, l’assenza di tale segnalazione non dimostra che lo sfruttamento non si sia mai verificato. Le informazioni fornite non stabiliscono inoltre quali versioni precedenti siano interessate, quale sia l’intero intervallo delle versioni coinvolte o se siano disponibili backport. Non forniscono alcuna stima dei fondi a rischio, del numero di nodi interessati o delle applicazioni compromesse identificate.
Rischi di furto di fondi e di riavvio dei nodi
Il primo problema è una vulnerabilità di inflazione delle commissioni che coinvolge uno “splice”, una procedura che consente di aggiungere o rimuovere fondi da un canale Lightning aperto senza chiuderlo. Una controparte malintenzionata avrebbe potuto spendere potenzialmente una piccola quantità dei fondi di un nodo quando quest’ultimo avviava uno splice.
La correzione impedisce a un peer malevolo di forzare un’allocazione eccessiva delle commissioni quando il nodo contribuisce a uno splice. Senza la correzione, l’allocazione in eccesso avrebbe potuto essere destinata all’output del peer, secondo le note di rilascio, che fanno riferimento al problema #4905.
Il secondo problema rappresenta un rischio operativo, non una vulnerabilità di furto di fondi. Un bug di denial-of-service dei pagamenti, tracciato con il problema #4982, avrebbe potuto impedire il riavvio di un nodo. Il problema poteva verificarsi quando un nodo riceveva una richiesta di pagamento falsa, nota come HTLC, subito dopo aver inoltrato un altro pagamento valido con lo stesso payment_hash. Questa sequenza avrebbe potuto lasciare il ChannelManager del nodo, il suo tracker dello stato principale, impossibilitato a essere caricato durante un riavvio. Per gli operatori, si tratta di un problema di disponibilità: un nodo che non riesce a ricaricare il proprio ChannelManager non può riprendere il normale funzionamento dopo un riavvio.
Il rilascio attribuisce a Erick Cestari la segnalazione del problema relativo al riavvio.
LDK v0.2.6 risolve anche un distinto malfunzionamento del riavvio. Un crash immediatamente dopo che il ChainMonitor aveva chiuso un canale che non era mai stato confermato e non aveva mai contenuto fondi avrebbe potuto impedire il caricamento del ChannelManager. Le note di rilascio fanno riferimento al problema #4983 e distinguono questo bug legato a un crash dall’attacco basato su un pagamento malevolo.
Inoltre, l’aggiornamento impedisce che errori di scrittura sullo stream durante la serializzazione del ChannelManager generino falsi eventi SpliceNegotiationFailed e DiscardFunding per splice ancora attivi. Questa correzione è associata al problema #4902.
Cosa dovrebbero verificare gli utenti di LDK
La maggior parte degli utenti di Lightning non interagisce direttamente con LDK, perché il toolkit è integrato nel wallet o nell’applicazione che utilizzano. I team di sviluppo devono integrare LDK v0.2.6 nel proprio software prima che le correzioni raggiungano gli utenti finali, come riportato da CryptoSlate.
Gli operatori dei nodi e gli sviluppatori di applicazioni dovrebbero innanzitutto esaminare le note di rilascio ufficiali o le indicazioni di sicurezza, verificare se il software distribuito utilizza LDK e determinare quale versione include. Dovrebbero inoltre controllare la compatibilità dell’applicazione e le relative istruzioni di aggiornamento prima di apportare modifiche. Si tratta di suggerimenti editoriali e non di istruzioni per l’aggiornamento pubblicate dai manutentori di LDK.
Se un wallet o un’applicazione dipende da LDK, gli utenti dovrebbero monitorare il proprio provider per verificare la disponibilità di un aggiornamento e applicarlo quando viene reso disponibile.
Questo articolo ha esclusivamente finalità informative e non costituisce consulenza finanziaria o di investimento. I mercati delle criptovalute e degli asset digitali comportano rischi significativi. Svolgete sempre le vostre ricerche prima di prendere decisioni.
Fonte: CoinLineup