Author

Topic: Vulnerabilidad en Lightning Network (Read 168 times)

legendary
Activity: 3346
Merit: 3130
September 01, 2019, 10:55:39 AM
#4
y por ahora quieren mantener en secreto para que  sea descubierta por algunos hackers y aprovecharse de ella para robar sus fondos...

Yo creo que mas bien quieren mantenerla en secreto para dar tiempo a los que tengan sus red de rayos de actualizar con el respectivo parche. Un mes es bastante tiempo para lograr que todos los servidores sean actualizados.
legendary
Activity: 2590
Merit: 1882
Leading Crypto Sports Betting & Casino Platform
August 31, 2019, 01:31:26 PM
#3
Y los detalles de esta vulnerabilidad los darán para el 27 de Septiembre del presente año.

Aunque afirman que ya fué corregida... será interesante que tipo de vulnerabilidad lo causó ya que quieren ser grandes en seguridad.. y por ahora quieren mantener en secreto para que  sea descubierta por algunos hackers y aprovecharse de ella para robar sus fondos...

Los nodos afectados son:

CVE-2019-12998 c-lightning <0.7.1

CVE 2019-12999 lnd <0.7

CVE-2019-13000 éclair <= 0.3
legendary
Activity: 3346
Merit: 3130
August 31, 2019, 11:05:49 AM
#2
Punto para los white hat!

Recordemos que cada vez que un desarrollador o un hacker encuentra una vulnerabilidad la cual involucre perdidas de dinero esto pone a toda la red a temblar, y al final está en las manos de el hacker si parcha la vulnerabilidad o si corre con lo fondos en su cartera. Y esta es la diferencia entre un White hat y un Black hat hacker. 

Esperaré a que liberen el articulo que habla sobre la vulnerabilidad para aprender mas de esta...
legendary
Activity: 938
Merit: 2540
<>
August 31, 2019, 01:34:59 AM
#1
Quote
Rusty Russell, desarrollador de Bitcoin, publicó este viernes en su cuenta en Twitter que descubrió una vulnerabilidad en varias implementaciones de Lightning Network (LN) que podría conducir a una pérdida de fondos. Por esa razón, instó a los usuarios a actualizar el software.

https://www.criptonoticias.com/seguridad/vulnerabilidades/usuarios-lightning-network-actualizar-software-vulnerabilidad-detectada/

Cuidado con esto, por lo que dicen puede haber perdidas si no se actualiza, como de costumbre o como ocurre la mayoría de veces los detalles del problema se darán a conocer en unas semanas.

Aquí también advierten de lo mismo:


https://twitter.com/lopp/status/1167451818093363200




Jump to: