Core Lightning corrige una vulnerabilidad que permitía evadir penalizaciones en canales revocados
Core Lightning ha lanzado la versión v26.06.7 para solucionar un fallo crítico en su implementación de Lightning Network. La vulnerabilidad permitía que un nodo malintencionado transmitiera un estado de canal antiguo y revocado sin activar la penalización por fraude, al hacer que el sistema confundiera la transacción con un cierre cooperativo. El parche, detallado por Bitcoin Optech el 25 de septiembre, introduce una verificación del 'locktime' y la codificación de secuencia para identificar correctamente los compromisos. Se recomienda a los operadores actualizar urgentemente a la versión v26.06.8 para mitigar este riesgo.
Los resúmenes los escribe una IA a partir del artículo original. No es asesoramiento de inversión.