Individuate vulnerabilità critiche sulla Lightning Network di Bitcoin
Riepilogo di mercato AI
Una CVE appena divulgata nella Lightning Network di Bitcoin, secondo quanto riportato, espone al rischio di perdite dei fondi degli utenti i nodi che eseguono v26.04+, spingendo a una raccomandazione immediata di sospendere l"instradamento e l"elaborazione dei pagamenti oppure di eseguire i nodi in modalità offline. L"embargo di divulgazione di due settimane evidenzia l"incertezza sull"exploitabilità mentre vengono distribuite le patch. Nel breve termine, ciò può compromettere la capacità di elaborazione delle transazioni Lightning e il sentiment di rischio attorno allo stack di scalabilità di Bitcoin.
Livello dell'impatto
● Elevato
Asset interessati
BTC/USDT+1.81%
Approfondimenti AI · BTC/USDTApprofondimenti AI
▼ Ribassista
Fai subito trading
⚠️ Le analisi generate dall'AI si basano sui contenuti delle notizie e sono forniti esclusivamente a scopo informativo. Non costituiscono consulenza in materia di investimenti né rappresentano le opinioni di BingX. Investire comporta rischi. Fai trading in modo responsabile.
Gli sviluppatori avvertono che una vulnerabilità potrebbe esporre gli utenti a perdite di fondi. Risultano a rischio tutti i nodi che eseguono le versioni 26.04 e successive. Come misura immediata, il team di progetto raccomanda di sospendere l"instradamento e l"elaborazione dei pagamenti.
Per chi non può spegnere completamente il nodo, viene suggerito di riavviare il processo in background con il parametro "offline". In questa modalità il nodo non si connette agli altri nodi della Lightning Network: non è possibile inviare, ricevere o instradare pagamenti. Il software resta comunque attivo e continua a monitorare la blockchain di Bitcoin.
Alla vulnerabilità è stato assegnato un identificativo CVE, ma i dettagli tecnici del problema non sono stati ancora chiariti dagli esperti. È previsto un embargo di due settimane sulla divulgazione, pensato per dare tempo agli operatori di applicare le patch prima che eventuali aggressori possano analizzare le modifiche.
Non è la prima volta che l"IA individua criticità nell"ecosistema Bitcoin. A fine luglio, un gruppo chiamato Bitcoin Red Team, composto da 16 sviluppatori, ha utilizzato modelli di IA per analizzare 390 repository del progetto Bitcoin e ha dichiarato di aver individuato quasi 5.000 problemi di sicurezza: 85 classificati come critici e 635 come vulnerabilità ad alta gravità. Non sono state però fornite descrizioni dettagliate delle falle.
La Lightning Network è un livello sopra la blockchain di Bitcoin che consente transazioni più rapide e con commissioni inferiori, evitando di registrare ogni pagamento sulla chain principale. Il meccanismo prevede che due partecipanti blocchino una certa quantità di bitcoin in un canale di pagamento condiviso e aggiornino ripetutamente la ripartizione dei fondi. Alla chiusura del canale, il saldo finale viene registrato sulla blockchain.
Un nodo deve monitorare costantemente la rete: se la controparte tenta di chiudere il canale usando dati obsoleti, il nodo può reagire on-chain per proteggere i propri fondi. Una macchina completamente spenta non è in grado di farlo.
In precedenza, Charles Guillemet, Chief Technology Officer del produttore di hardware wallet Ledger, aveva dichiarato che era stata corretta una vulnerabilità che riguardava il clear signing nell"app Ethereum. La falla era stata individuata dal team Ledger Donjon tramite un sistema di rilevamento delle vulnerabilità basato su IA.