Notícia

IA encontra falha crítica na Bitcoin Lightning e desenvolvedores emitem alerta de emergência

·

Os desenvolvedores do software de pagamentos de Bitcoin Core Lightning alertaram os operadores de nós em uma postagem no X na quarta-feira que várias vulnerabilidades apontadas em uma onda de relatórios de segurança gerados por inteligência artificial são reais e que os desenvolvedores estão coordenando uma correção.

O projeto disse aos operadores para instalar e verificar a próxima atualização prontamente — ou rodar seus nós offline, caso não consigam atualizar, em vez de desligá-los e deixar seus canais de pagamento sem monitoramento.

“Essa flag impede as conexões ponto a ponto, de modo que nenhum pagamento é roteado para dentro, para fora ou através do seu nó”, escreveu o Core Lightning. “Ele continua em execução, o que significa que continua a monitorar a rede e ainda pode agir se uma contraparte fechar um canal à força. Um nó que está desligado não pode fazer isso, e é por isso que desligá-lo é a pior opção.”

O Core Lightning desenvolve um software usado para enviar e rotear pagamentos de Bitcoin pela Lightning Network, que atua como uma rede de segunda camada e acelera as transações. Sua equipe afirmou ter passado várias semanas revisando um alto volume de relatórios CVE gerados por inteligência artificial, ou submissões descrevendo possíveis vulnerabilidades de software.

O projeto não revelou quantas falhas foram confirmadas, o que um atacante poderia fazer com elas, ou se alguém as explorou. Ele afirmou que os detalhes permanecerão privados por pelo menos duas semanas enquanto os desenvolvedores preparam as correções e os operadores atualizam seus nós.

“Quando o lançamento ocorrer, verifique as assinaturas e instale-o, e faça isso prontamente, em vez de apenas eventualmente”, disse o Core Lightning em uma postagem de acompanhamento.

Em uma postagem separada no servidor Discord do Core Lightning, o Core Lightning afirmou que sua “pequena equipe e colaboradores externos” passaram 10 dias revisando relatórios de vulnerabilidade gerados por inteligência artificial de múltiplas fontes e desenvolvendo correções. O projeto inicialmente planejava publicar um lançamento pontual em dias, mas depois optou por distribuir binários assinados e reproduzíveis, mantendo os detalhes sob embargo por duas semanas, período em que exortou fortemente os operadores a fazerem a atualização.

Por que o Core Lightning aconselhou não desligar

O Core Lightning disse aos operadores que não atualizarem prontamente para reiniciar seus nós com –offline, o que bloqueia pagamentos e conexões com outros nós Lightning enquanto o software continua monitorando o Bitcoin. O projeto afirmou que não dará mais suporte a versões anteriores, incluindo a 26.04, enquanto a versão 26.09 permanece agendada para o final de setembro.

O monitoramento é necessário porque os canais Lightning lidam com pagamentos fora da blockchain do Bitcoin, e depois se estabelecem no Bitcoin quando fecham. Manter o software de fundo do nó em execução permite que ele responda se o outro participante forçar o fechamento de um canal.

“É por isso que o sugerimos em vez de um desligamento: um daemon ativo ainda segue a rede e pode responder se uma contraparte forçar o fechamento, um daemon parado não pode”, escreveu o Core Lightning no X.

A caça da IA por falhas no Bitcoin

O alerta segue outros casos em que empresas e desenvolvedores de Bitcoin afirmaram que a inteligência artificial encontrou falhas de segurança em todo o ecossistema.

Em julho, a fabricante de carteiras de hardware Coinkite disse que acreditava que um atacante usou inteligência artificial para inspecionar código de software antigo e encontrar uma fraqueza na geração de sementes da carteira Coldcard. Uma semente de carteira é a informação secreta que controla seus fundos. A falha foi ligada a milhões de dólares em Bitcoin roubados. No início deste mês, o provedor de swaps de Bitcoin Boltz suspendeu seu serviço, dizendo que atacantes aparentes estavam encontrando fraquezas mais rápido do que seus desenvolvedores podiam corrigi-las.

De acordo com o Bitcoin Red Team, um grupo voluntário de especialistas em segurança cibernética e blockchain, a revisão assistida por inteligência artificial produziu até agora 4.962 possíveis descobertas em 390 projetos de Bitcoin. Inicialmente, ele classificou 85 como críticas e 635 como altamente severas, embora reconhecendo que algumas poderiam ser alarmes falsos.

O desenvolvedor de Bitcoin pseudônimo e membro do Bitcoin Red Team, Calle, disse que o grupo estava tentando encontrar fraquezas antes que os atacantes o fizessem.

“Neste ponto, é uma questão de tempo”, disse Calle ao Decrypt. “A razão pela qual o Bitcoin Red Team existe agora é porque precisamos nos antecipar aos atacantes o mais rápido possível.”

Calle, que ajuda a manter o protocolo de dinheiro digital Cashu, disse que a inteligência artificial tornou mais fácil para pessoas sem treinamento em segurança explorar falhas de software.

“Exploits simples agora podem ser completados de ponta a ponta por alguém que não saberia como fazê-lo sem inteligência artificial”, ele disse.

* Traduzido e editado com autorização do Decrypt.

Procurando uma alternativa para aumentar seus ganhos? A Renda Fixa Digital do MB é a solução: até 18% de ganho ao ano, risco controlado e a segurança que seu dinheiro merece. Conheça agora!

O post IA encontra falha crítica na Bitcoin Lightning e desenvolvedores emitem alerta de emergência apareceu primeiro em Portal do Bitcoin.