Core Lightning enquête sur une vulnérabilité affectant une fonctionnalité expérimentale qui pourrait exposer les fonds des utilisateurs à des risques. Le projet a conseillé aux nœuds sur lesquels des fonctionnalités expérimentales sont activées de les désactiver immédiatement et d’attendre un correctif officiel. Parmi les options à haut risque figurent --experimental-dual-fund, --experimental-splicing et --experimental-peer-storage.
SlowMist a déclaré qu’un problème similaire, corrigé en août, permettait à un pair distant de spécifier des frais arbitraires ou nuls lors de l’ouverture d’un canal ou de l’ajustement des fonds. Le nœud local pouvait signer ces données et les inscrire dans sa base de données sans vérification supplémentaire, ce qui pouvait entraîner le paiement de frais anormaux ou déclencher une boucle de plantages maintenant le nœud hors ligne. SlowMist a recommandé de supprimer tous les paramètres expérimentaux, de maintenir le nœud en mode hors ligne plutôt que de l’éteindre complètement afin de préserver la surveillance on-chain, de vérifier les signatures des correctifs avant toute mise à niveau et d’éviter les liens vers des correctifs non officiels.
Une vulnérabilité dans une fonctionnalité expérimentale de Core Lightning pourrait mettre des fonds en danger
Avertissement : Le contenu proposé sur Phemex News est à titre informatif uniquement. Nous ne garantissons pas la qualité, l'exactitude ou l'exhaustivité des informations provenant d'articles tiers. Ce contenu ne constitue pas un conseil financier ou d'investissement. Nous vous recommandons vivement d'effectuer vos propres recherches et de consulter un conseiller financier qualifié avant toute décision d'investissement.
