Recentemente, a Core Lightning, uma implementação open-source da Lightning Network do Bitcoin, confirmou a existência de múltiplas vulnerabilidades e fez um alerta importante para os operadores de nós. Eles devem estar atentos e instalar a atualização de segurança que está por vir.
Na quinta-feira, a equipe da Core Lightning revelou que estava avaliando um grande volume de relatórios de Vulnerabilidades e Exposições Comuns (CVE) gerados por IA e, para nossa surpresa, algumas dessas vulnerabilidades são reais. A recomendação é clara: não desligue completamente seus nós, mas reinicie-os com a opção “–offline”. Isso vai manter seus nós ativos, mas desconectados, evitando que pagamentos entrem, saiam ou sejam roteados através deles.
Em um post subsequente, a Core Lightning enfatizou que a atualização é a principal recomendação, enquanto reiniciar com “–offline” é uma alternativa para aqueles que ainda não conseguiram atualizar. Essa orientação é crucial para proteger os nós até que a atualização seja feita, sem a necessidade de desligar completamente o software subjacente.
Vale ressaltar que a Core Lightning não divulgou a natureza ou a gravidade das vulnerabilidades, nem identificadores CVE ou qualquer exploração relacionada ou perdas até o momento. Manter o daemon ativo é importante, pois isso permite que ele acompanhe a blockchain do Bitcoin e responda caso um contraparte force o fechamento de um canal, algo que um nó parado não consegue fazer.
Os operadores que utilizarem a opção “–offline” devem removê-la após a atualização, caso contrário, seus nós permanecerão desconectados. É importante destacar que essas falhas recém-confirmadas são distintas das vulnerabilidades de negação de serviço remoto que foram divulgadas em maio e julho, as quais já foram corrigidas em versões anteriores.
Fiquem atentos e sempre façam sua própria pesquisa (DYOR) antes de tomar qualquer decisão. O ecossistema cripto é dinâmico e a segurança deve ser sempre uma prioridade!