Vulnerabilità confermate sulla Lightning Network di Bitcoin, patch attesa entro pochi giorni

Confirmed Lightning flaws put operators on a patch deadline before technical details are released (Image: Shutterstock)
Confirmed Lightning flaws put operators on a patch deadline before technical details are released (Image: Shutterstock)

Gli sviluppatori di Core Lightning hanno confermato la presenza di varie vulnerabilità nel software della Bitcoin (BTC) Lightning Network. I rilasci correttivi sono attesi entro pochi giorni, mentre i dettagli tecnici resteranno sotto embargo per due settimane.

Punti chiave:

  • Il team di Core Lightning ha verificato diversi difetti di sicurezza segnalati, dopo aver esaminato un’ondata di report generati con l’ausilio dell’IA.
  • Agli operatori di nodo viene raccomandato di installare tempestivamente gli aggiornamenti firmati, mentre i dettagli completi delle vulnerabilità resteranno riservati per due settimane.
  • Gli utenti finali della Lightning dipendono dagli operatori affinché aggiornino i nodi che potrebbero instradare i loro pagamenti.

La patch per Core Lightning

Core Lightning, una delle principali implementazioni della Lightning Network, è passata da un aggiornamento ordinario a un rilascio di sicurezza coordinato dopo che gli sviluppatori hanno convalidato diverse segnalazioni di bug. Il progetto è sostenuto da Blockstream. Core Lightning è attiva sul mainnet di Bitcoin dal 2018, risultando quindi una delle implementazioni più consolidate dell’ecosistema.

Il 13 agosto il team ha reso noto di aver ricevuto, nell’arco di dieci giorni, numerose segnalazioni di vulnerabilità generate tramite strumenti di intelligenza artificiale, provenienti da più fonti. Sviluppatori e volontari hanno dovuto distinguere le vere criticità dai falsi allarmi.

Le versioni corrette saranno distribuite prima della pubblicazione dell’analisi tecnica completa, attesa per l’inizio di settembre, una volta scaduto l’embargo che concede agli operatori il tempo di aggiornare i nodi. I rilasci includeranno le firme crittografiche degli sviluppatori, così che gli operatori possano verificare che il software distribuito corrisponda al codice sorgente pubblicato, anche se non tutte le problematiche segnalate saranno risolte in questo primo giro di patch.

Articolo correlato: XRP restituisce parte del rialzo del 70% mentre continuano gli afflussi negli ETF

Rischio sulla Bitcoin Lightning

Core Lightning invita gli operatori ad aggiornare immediatamente non appena la nuova versione sarà disponibile, invece di spegnere i nodi. Per chi non potesse applicare subito la patch, viene offerta una modalità offline come extrema ratio. Il messaggio del team è stato chiaro: «Il nostro consiglio è di aggiornare».

La modalità offline interrompe le connessioni con i peer ma lascia in esecuzione il demone, che continua a monitorare la blockchain e può intervenire nel caso in cui venga chiuso un canale di pagamento.

Gli utenti, non avendo controllo sui nodi di terzi, non possono applicare direttamente le patch. I loro pagamenti possono transitare su infrastrutture gestite da operatori esterni, rendendo la velocità di mitigazione del rischio dipendente soprattutto dalla rapidità con cui questi ultimi aggiornano i sistemi.

L’episodio evidenzia anche come le segnalazioni di bug assistite dall’IA possano generare contemporaneamente rumore e indicazioni preziose per la sicurezza: gli sviluppatori hanno infatti dovuto filtrare un flusso considerevole di report prima di identificare alcune vulnerabilità reali. Per il momento la disclosure rimane limitata.

Lightning è stata progettata per spostare microtransazioni in Bitcoin fuori dalla blockchain principale tramite canali di pagamento, e Core Lightning è operativa sul mainnet dal 2018. La sua adozione si è ampliata nel 2026 con wallet mobili self-custody e strumenti di pagamento integrati nelle chat, rendendo la manutenzione ordinaria dei nodi ancora più critica man mano che cresce il numero di utenti che si affida alla rete. Questo aumenta sensibilmente il rischio operativo legato alla gestione dei nodi.

Da leggere dopo: Revolut porta la stablecoin EURR ancorata all’euro in 3 Paesi europei

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev è il Responsabile dei Contenuti di Yellow.com e si occupa di criptovalute da 10 anni. È specializzato in articoli di Ricerca e Approfondimento, con un’attenzione particolare all’analisi, al contesto del settore e alle grandi forze che stanno plasmando il mondo crypto, dall’era dell’IA e le tecnologie di sicurezza fino all’innovazione fintech. È convinto che tutto ciò che è digitale supererà presto tutto ciò che è analogico e lavora duramente per contribuire a realizzare questa visione.

Disclaimer e avvertenza sui rischi: Le informazioni fornite in questo articolo sono solo per scopi educativi e informativi e sono basate sull'opinione dell'autore. Non costituiscono consulenza finanziaria, di investimento, legale o fiscale. Gli asset di criptovaluta sono altamente volatili e soggetti ad alto rischio, incluso il rischio di perdere tutto o una parte sostanziale del tuo investimento. Il trading o il possesso di asset crypto potrebbe non essere adatto a tutti gli investitori. Le opinioni espresse in questo articolo sono esclusivamente quelle dell'autore/autori e non rappresentano la politica ufficiale o la posizione di Yellow, dei suoi fondatori o dei suoi dirigenti. Conduci sempre la tua ricerca approfondita (D.Y.O.R.) e consulta un professionista finanziario autorizzato prima di prendere qualsiasi decisione di investimento.
Vulnerabilità confermate sulla Lightning Network di Bitcoin, patch attesa entro pochi giorni | Yellow