O Core Lightning está investigando uma vulnerabilidade em um recurso experimental que poderia expor os fundos dos usuários a riscos. O projeto recomendou que os nós com recursos experimentais ativados os desabilitem imediatamente e aguardem um patch oficial. As opções de alto risco incluem --experimental-dual-fund, --experimental-splicing e --experimental-peer-storage.
A SlowMist afirmou que um problema semelhante, corrigido em agosto, permitia que um par remoto especificasse taxas arbitrárias ou zero durante a abertura de canais ou o ajuste de fundos. O nó local poderia assinar e gravar os dados em seu banco de dados sem verificação adicional, potencialmente forçando o pagamento de taxas anormais ou desencadeando um ciclo de falhas que mantinha o nó offline. A SlowMist recomendou remover todos os parâmetros experimentais, manter o nó no modo offline em vez de desligá-lo completamente para preservar o monitoramento on-chain, verificar as assinaturas dos patches antes de atualizar e evitar links não oficiais para patches.
Vulnerabilidade em recurso experimental do Core Lightning pode colocar fundos em risco
Aviso Legal: O conteúdo disponibilizado no Phemex News é apenas para fins informativos. Não garantimos a qualidade, precisão ou integridade das informações provenientes de artigos de terceiros. Este conteúdo não constitui aconselhamento financeiro ou de investimento. Recomendamos fortemente que você realize suas próprias pesquisas e consulte um consultor financeiro qualificado antes de tomar decisões de investimento.
