How it is possible? 🚨 Alerta de TI de SlowMist 🚨 Una vulnerabilidad en una función experimental de #CoreLightning (CLN) podría poner en riesgo los fondos de los usuarios. ¡Por favor, revise su nodo de inmediato! El oficial @Core_LN anunció el 15 de septiembre que está investigando una vulnerabilidad en una función experimental que podría afectar los fondos de los usuarios. Se recomienda encarecidamente a todos los nodos con funciones experimentales habilitadas que las desactiven de inmediato y esperen un parche. 🔴 Las opciones de alto riesgo incluyen: --experimental-dual-fund (financiamiento dual) --experimental-splicing (ahora habilitado por defecto) --experimental-peer-storage ⚠️ El equipo de SlowMist encontró que un problema similar ya había sido corregido en agosto: un par remoto podría especificar una tarifa arbitraria o incluso cero durante el protocolo de apertura de canal/ajuste de financiamiento (splice). El nodo local lo firmaría y lo escribiría en la base de datos sin validación adicional, potencialmente obligando al nodo a pagar tarifas anormales e incluso desencadenando un bucle de fallos, dejando el nodo fuera de línea por un período prolongado e incapaz de responder a ataques en cadena de manera oportuna. 🛡️ Los operadores de nodos deberían: 1️⃣ Ejecutar inmediatamente lightning-cli disableoption o eliminar todos los parámetros --experimental-* al reiniciar; 2️⃣ No apagar el nodo por completo — use el modo --offline para retener las capacidades de monitoreo en cadena y prevenir que las contrapartes cierren canales por la fuerza mientras el nodo está fuera de línea, lo que podría resultar en pérdidas de fondos; 3️⃣ Después de que se publique el parche oficial, verifique la firma (GPG/SHA256) antes de actualizar. No actúe ciegamente basándose solo en publicaciones de redes sociales; 4️⃣ Tenga cuidado con enlaces falsos de “parche urgente” compartidos por cuentas oficiales suplantadas. 📌 Fuente: x.com/Core_LN/status…
New to Proof of Writing? It runs on eCash — get started free in 3 steps.