Il tuo Bitcoin su Lightning è a rischio? Dipende da chi gestisce il nodo

BeInCrypto
BeInCryptoで開く
Il tuo Bitcoin su Lightning è a rischio? Dipende da chi gestisce il nodo

Core Lightning, uno dei principali client software per la Lightning Network di Bitcoin, ha avvertito che alcuni aggressori stanno prendendo di mira i nodi che eseguono la versione 26.06.7 o precedenti. I fondi presenti in quei canali di pagamento non aggiornati potrebbero essere a rischio.

La Lightning Network è un sistema di pagamento di secondo livello, un layer-2 costruito sopra Bitcoin. Gli utenti la scelgono per pagamenti rapidi e a basso costo che vengono regolati fuori dalla blockchain principale.

Cosa risolve Core Lightning 26.06.8?

Urgent security update: If you’re running version 26.06.7 or earlier, please upgrade to the latest release as soon as possible.

We’ve received reports that attackers are targeting unpatched nodes. Keeping your node up to date is an important step in protecting your funds. https://t.co/E9ggGJsIit

— Core Lightning ⚡️ (@Core_LN) October 2, 2026
Core Lightning. Source: X

La correzione è pubblica dal 22 settembre, quando il team ha rilasciato la versione 26.06.8. Tuttavia, gli sviluppatori non hanno specificato quale vulnerabilità venga sfruttata dagli aggressori. Inoltre, stanno trattenendo alcuni dettagli tecnici per il momento, rendendo più difficile ad altri aggressori copiare gli exploit.

Il changelog elenca diversi bug che potrebbero costare denaro agli operatori dei nodi. Un nodo è il computer che esegue il software Lightning e custodisce i Bitcoin bloccati nei canali di pagamento.

Nello scenario peggiore, una chiusura difettosa del canale potrebbe consegnare i fondi di un nodo all’altra parte. Altri bug permettono agli aggressori di mandare in crash i nodi e metterli offline.

Tuttavia, per la maggior parte degli utenti Layer-2 Lightning, il rischio è meno diretto. Solo chi gestisce in autonomia un proprio nodo Core Lightning deve installare l’aggiornamento manualmente.

La maggior parte delle persone che usa Lightning tramite una app wallet non gestisce direttamente un nodo. In questi casi, di solito il provider della app gestisce l’aggiornamento.

I wallet custodial detengono i Bitcoin per conto degli utenti. Se il nodo di un provider di questo tipo dovesse perdere fondi, il provider subirebbe la perdita per primo. Se rimborsare o meno gli utenti dipende dai suoi termini e condizioni, poiché Lightning non offre alcuna assicurazione sui depositi.

Gli utenti di wallet self-custodial, che permettono di gestire autonomamente le proprie chiavi, mantengono il controllo sul saldo del proprio canale. Tuttavia, un nodo provider che va in crash potrebbe bloccare temporaneamente i loro pagamenti.

Iscriviti al nostro canale YouTube per guardare leader e giornalisti che forniscono approfondimenti da esperti

https://www.youtube.com/watch?v=fW8Mto88I3o

Perché i nodi Lightning stanno diventando un bersaglio più facile?

L’allerta di Core Lightning conclude un periodo difficile per la sicurezza di Lightning. Ad agosto, gli sviluppatori hanno confermato vere vulnerabilità di Lightning dopo un’ondata di segnalazioni di bug generate da AI.

All’inizio del mese, degli aggressori hanno rubato fondi sfruttando una vulnerabilità di BTCPay Server che ha esposto le credenziali Lightning. BTCPay Server è un processore di pagamenti Bitcoin open-source.

I nodi Lightning tengono le chiavi online per instradare i pagamenti in tempo reale. Di conseguenza, un software non aggiornato offre agli aggressori un accesso diretto ai fondi sui quei nodi.

Questa volta, le segnalazioni di attacco sono emerse circa 10 giorni dopo il rilascio della patch. Se gli strumenti di AI continueranno ad accelerare la scoperta dei bug, quella finestra potrebbe ridursi ancora e gli operatori Core Lightning che rimandano gli aggiornamenti si assumono il rischio.

Leggi la storia originale Il tuo Bitcoin su Lightning è a rischio? Dipende da chi gestisce il nodo di Phil Haunhorst su it.beincrypto.com