Core Lightning v26.06.9 corrige fallos de seguridad y retrasos en pagos

Resumen del mercado generado por IA
Core Lightning v26.06.9 corrige múltiples problemas de seguridad y fiabilidad, incluida una regresión de v26.06.8 que podría limitar a los pares y retrasar el tráfico de canales Lightning en nodos con mucha actividad, además de un caso límite de HTLC que podría poner en riesgo los fondos reenviados durante el apagado. La versión también refuerza los permisos de runes y enmascara configuraciones sensibles, y las pruebas de seguridad se retienen temporalmente para ralentizar el desarrollo de exploits. El enfoque a corto plazo es la gestión del riesgo operativo para los nodos de enrutamiento de Lightning.
Nivel de impacto
● Media
Activos afectados
BTC/USDT-0.14%
Ideas de IA · BTC/USDTIdeas de IA
● Neutral
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Core Lightning, el software para operar nodos de pagos Lightning sobre Bitcoin, ha publicado la versión v26.06.9 con parches de seguridad y una corrección a una regresión que podía retrasar el tráfico de los canales en nodos con alta carga que ejecutaban v26.06.8. En GitHub figura como lanzada el 7 de octubre, aunque el registro de cambios fechado por versión indica 6 de octubre. La actualización vuelve a poner sobre la mesa la decisión de actualizar para quienes instalaron v26.06.8, después del fallo de penalización de revokedchannel del 27 de septiembre que se corrigió en v26.06.7. El parche más reciente incorpora nuevas correcciones y resuelve una regresión introducida posteriormente. Según los mantenedores, en v26.06.8 el tráfico rutinario de gossip, pings y mensajes onion contaba dentro de un presupuesto de CPU pensado para consultas de gossip. En nodos muy concurridos, ese cómputo podía estrangular a los pares y retrasar el tráfico de los canales. La v26.06.9 reserva ese presupuesto exclusivamente para consultas de gossip, de modo que los mensajes ordinarios dejan de consumirlo y se elimina la causa documentada del estrangulamiento. El changelog también recoge un ajuste para un contrato de pago (HTLC) que alcanza su vencimiento mientras un canal se está cerrando. A partir de v26.06.9, en ese escenario el canal se cierra por fuerza (forceclose), lo que evita que se pierdan fondos reenviados si el pago se completa con retraso. Para operadores que reenvían pagos, esto corrige un problema de protección de fondos cuando coinciden plazos de pago y cierres de canal. Además, Core Lightning v26.06.9 incorpora salvaguardas relacionadas con apagado, permisos y configuración. Entre los cambios, se refuerzan los límites asociados a las runes usadas para autorizar llamadas, impidiendo que una rune restringida genere una sin restricciones o vuelva a listar runes en lista negra. Estas restricciones se aplican también a los alias invokerune y destroyrune de los métodos correspondientes de creación y bloqueo. El comando listconfigs pasa a enmascarar varios valores sensibles, incluida información de recuperación y contraseñas de Bitcoin RPC, para cualquier solicitante. Por su parte, setconfig cierra una vía que permitía inyectar líneas de configuración a través de valores persistentes de opciones. Las correcciones están disponibles de inmediato, aunque los mantenedores han retenido temporalmente las pruebas de seguridad para dificultar el desarrollo de exploits y dar más margen a los operadores para actualizar. Los nodos que hayan ejecutado master no pueden volver a una versión 26.06.x porque su esquema de base de datos es más reciente. La publicación reitera que la financiación dual (dual funding) sigue siendo experimental y desaconseja los canales sin confirmación (zeroconfirmation) con pares no confiables. Los mantenedores instan a los usuarios de Core Lightning, incluidos quienes están en v26.06.8, a actualizar a v26.06.9 tan pronto como sea posible. El artículo "Core Lightning patches critical security flaws and a Bitcoin payment bug" se publicó originalmente en CryptoSlate.