Core Lightning, software per gestire nodi della rete Lightning di Bitcoin, ha rilasciato la versione v26.06.9 il 7 ottobre. L’aggiornamento corregge vulnerabilità, introduce protezioni sui fondi inoltrati e risolve un errore che poteva rallentare il traffico dei canali sui nodi occupati.
Quali protezioni cambiano per i fondi?
Una correzione riguarda gli HTLC, i contratti usati per trasferire i pagamenti attraverso i canali Lightning. Quando un HTLC offerto raggiunge la scadenza durante la chiusura del canale, il software ora forza la chiusura: questa modifica impedisce la perdita dei fondi inoltrati dovuta a un completamento tardivo del pagamento.
La versione corregge anche problemi nella riconnessione dei canali e nello splicing, la modifica dei fondi di un canale. Nell’accettare uno splice, il nodo ora impone il tasso di commissione negoziato, impedendo alla controparte di ottenere una firma su una transazione con commissioni quasi nulle.
Un HTLC in ingresso con dati onion non interpretabili viene inoltre respinto come malformato, evitando l’arresto del nodo che poteva verificarsi in alcuni casi.
Perché alcuni pagamenti potevano rallentare?
La versione v26.06.8 aveva introdotto un errore nel limite di utilizzo della CPU per le richieste gossip, impiegate per scambiare informazioni sulla rete. Sui nodi occupati, anche i normali messaggi gossip, i ping e i messaggi onion potevano far scattare limitazioni verso gli altri nodi, ritardando il traffico dei canali.
Con v26.06.9, solo le richieste gossip consumano quel budget. Gli altri messaggi non vengono più conteggiati nel limite.
Cosa cambia per chi gestisce un nodo in Italia?
Le correzioni riguardano il software Core Lightning e si applicano anche ai nodi gestiti in Italia. La versione è già disponibile e l’aggiornamento è raccomandato per tutti gli utenti.
Il rilascio comprende nuovi binari riproducibili per arm64 e armv7, affiancati a quelli amd64, con manifest firmati per verificare i file. Il codice e le correzioni sono pubblici; alcuni test di sicurezza restano temporaneamente riservati per ostacolare la creazione rapida di exploit e lasciare tempo agli operatori di aggiornare.
Questo articolo ha finalità informative e non costituisce consulenza finanziaria né un invito a investire.