Bitcoin Lightning: se aprovechó un error en el Código

Los desarrolladores de Lightning Labs han reconocido públicamente que hubo un error en el Código de las Bitcoin Lightning Networks, que puede provocar que los usuarios pierdan todos sus BTC.

Anteriormente, Rusty Russell, un programador australiano de Bitcoin Lightning Network que ya tenía 30 años. Agosto es el usuario contra problemas de seguridad en los distintos proyectos Lightning, advirtió que esto podría provocar una pérdida de dinero. Había pedido al operador del nodo de la red que actualizara su software. Olaoluwa Osuntokun, director técnico de Lightning Labs, dijo a los desarrolladores en una lista de correo que varias versiones de Lightning Nodes requieren actualizaciones para evitar vulnerabilidades.

En una actualización reciente, el desarrollador confirmó que se han aprovechado las vulnerabilidades detectadas anteriormente. La empresa desarrolladora de Lightning Network, ACINQ, dio el mensaje en Twitter a la Comunidad. Lightning Labs señaló a todos los usuarios el hecho de que Lightning Network aún se encuentra en una etapa inicial, en la que pueden ocurrir errores:

Esta también es una buena oportunidad para recordar a la gente que tenemos límites, a fin de mitigar la pérdida de mayores cantidades de dinero en esta etapa inicial. Habrá errores. ¡No inviertas más dinero en Lightning para perder ya que estás listo!

Este también es un buen momento para recordar a la gente que tenemos límites para mitigar la pérdida generalizada de fondos en esta etapa inicial. Habrá errores.

¡No inviertas en Lightning más dinero del que estás dispuesto a perder!

Aplicación para iPhone Lightning Labs⚡ (@lightning) – 10 de septiembre de 2019

Como esta caducado

Lightning Network es una solución de segunda capa que permite al usuario enviar dinero de forma inmediata y rentable a través de la cadena de bloques de Bitcoin. Fue introducido en diciembre de 2017, cuando el equipo central decidió que era imposible escalar la red (sin ampliar los bloques). Desde entonces, Lightning Network está en Beta-Test, y desde enero de este año, en Mainnet BTC live. Dos años en Beta parecen ser mucho tiempo, pero el Exploit no demuestra que la solución aún no sea tan sólida como sería necesaria.

El 30 de agosto llegó un mensaje de Lightning, los desarrolladores y Rusty Russell en una lista de correo de desarrolladores. Advirtió que hay más versiones de Lightning Node vulnerables y las actualizó de inmediato.

En diferentes versiones de Lightning se han detectado problemas de seguridad que pueden provocar pérdidas de dinero. Todos los detalles se publicarán en 4 semanas (2019-09-27), actualícelos con anticipación.

Russell no reveló los detalles exactos de la vulnerabilidad para evitar atraer actores maliciosos. Sin embargo, el CTO de Startup Lightning Labs, Olaoluwa Osuntokun, tuvo que admitir ayer que la vulnerabilidad fue explotada varias veces en las últimas 24 horas, lo que provocó una pérdida de Bitcoin (BTC).

Si ninguna de las siguientes versiones tiene instalada alguna de estas implementaciones, es urgente realizar una actualización:

  • lnd V0.7.1: todo lo que sea 0.7 o inferior, es vulnerable.
  • c-lightning V0.7.1: todo lo que sea 0.7 o inferior, es vulnerable.
  • eclair V0.3.1 – todo lo que es 0.3 y es menos propenso.

No hay detalles sobre cuántos usuarios se vieron afectados o cuánto dinero fue robado. Sin embargo, Lightning aún está en su infancia, por lo que en la actualidad no se recomienda enviar grandes cantidades de BTC.

Mientras tanto, la capacidad total de la red Lightning, una medida que indica el grado de aceptación, según Bitcoin Visuals, del máximo de 1.098 BTC del 10 de mayo, cayó a la cifra actual de 833 BTC.

Imagen de portada: Estudio Wright | Shutterstock