A Core Lightning instou os operadores de nós a atualizarem para a versão 26.06.7 após os desenvolvedores identificarem várias vulnerabilidades de segurança na implementação da Lightning Network.
O lançamento emergencial, emitido em 28 de agosto, aborda questões relatadas durante uma análise de 10 dias que incluiu relatórios de segurança gerados com a ajuda de inteligência artificial. Os desenvolvedores verificaram várias descobertas e lançaram correções, mantendo os detalhes técnicos privados sob um embargo de divulgação de duas semanas.
A atualização é mantida pela Blockstream e é usada por operadores que executam nós da Lightning Network. Os desenvolvedores não divulgaram a natureza completa das vulnerabilidades, deixando seu potencial impacto incerto.
O embargo dá aos operadores tempo para instalar as correções antes que os pesquisadores publiquem os detalhes em meados de setembro. Nós que não forem atualizados podem enfrentar maior risco quando as vulnerabilidades se tornarem públicas.
A Core Lightning recomenda utilizar binários assinados ao instalar a versão 26.06.7. Operadores que não conseguem atualizar imediatamente podem usar a flag –offline para monitorar seus nós até finalizarem a atualização.
Versões 26.04 e anteriores não recebem mais correções de segurança. O lançamento mais recente sucede a versão 26.06.6, publicada em 22 de julho.
No início deste ano, desenvolvedores corrigiram falhas de negação de serviço que afetavam as versões 26.04 e 26.06rc2. As descobertas mais recentes aumentam a atenção sobre a segurança da Lightning Network, já que ferramentas automatizadas facilitam a identificação de vulnerabilidades em softwares amplamente utilizados.
