{"id":6088,"date":"2026-10-02T05:03:00","date_gmt":"2026-10-02T05:03:00","guid":{"rendered":"https:\/\/bitcoinlive24.com\/news\/core-lightning-attacchi-nodi-aggiornamento\/"},"modified":"2026-10-02T05:03:00","modified_gmt":"2026-10-02T05:03:00","slug":"core-lightning-attacchi-nodi-aggiornamento","status":"publish","type":"post","link":"https:\/\/bitcoinlive24.com\/news\/core-lightning-attacchi-nodi-aggiornamento\/","title":{"rendered":"Core Lightning Avverte: Attacchi ai Nodi Non Aggiornati"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Core Lightning, il software open source per gestire nodi della Lightning Network, ha invitato venerd\u00ec 2 ottobre 2026 gli operatori che usano la versione <strong>26.06.7<\/strong> o precedenti ad aggiornare subito. Il team ha dichiarato di aver ricevuto segnalazioni di attaccanti che prendono di mira nodi non aggiornati, ma non ha indicato quali vulnerabilit\u00e0 vengano sfruttate n\u00e9 perdite confermate. La correzione, la versione <strong>26.06.8<\/strong>, \u00e8 disponibile dal 22 settembre.<\/p>\n\n\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-transparent ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/bitcoinlive24.com\/news\/core-lightning-attacchi-nodi-aggiornamento\/#Cosa_e_successo_lavviso_di_Core_Lightning\" >Cosa \u00e8 successo: l&#8217;avviso di Core Lightning<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/bitcoinlive24.com\/news\/core-lightning-attacchi-nodi-aggiornamento\/#La_cronologia_dalla_26067_alla_26068\" >La cronologia: dalla 26.06.7 alla 26.06.8<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/bitcoinlive24.com\/news\/core-lightning-attacchi-nodi-aggiornamento\/#Cosa_correggono_le_patch\" >Cosa correggono le patch<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/bitcoinlive24.com\/news\/core-lightning-attacchi-nodi-aggiornamento\/#Perche_e_importante_per_chi_gestisce_un_nodo\" >Perch\u00e9 \u00e8 importante per chi gestisce un nodo<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/bitcoinlive24.com\/news\/core-lightning-attacchi-nodi-aggiornamento\/#Cosa_aspettarsi\" >Cosa aspettarsi<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/bitcoinlive24.com\/news\/core-lightning-attacchi-nodi-aggiornamento\/#Domande_frequenti\" >Domande frequenti<\/a><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Cosa_e_successo_lavviso_di_Core_Lightning\"><\/span>Cosa \u00e8 successo: l&#8217;avviso di Core Lightning<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Core Lightning ha chiesto agli operatori di installare la versione pi\u00f9 recente il prima possibile. Secondo <a href=\"https:\/\/cointelegraph.com\/news\/core-lightning-urges-upgrade-amid-reports-attackers-targeting-unpatched-nodes\" rel=\"nofollow noopener\" target=\"_blank\">CoinTelegraph<\/a> e <a href=\"https:\/\/www.gncrypto.news\/news\/core-lightning-urges-upgrades-after-attacks-target-old-nodes\/\" rel=\"nofollow noopener\" target=\"_blank\">GNcrypto<\/a>, il messaggio pubblicato dal team recita: \u00abUrgent security update: If you&#8217;re running version 26.06.7 or earlier, please upgrade to the latest release as soon as possible\u00bb. CoinTelegraph indica come fonti due post su X, uno di Core Lightning e uno di Blockstream.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il team non ha precisato il numero di nodi colpiti n\u00e9 l&#8217;entit\u00e0 di eventuali perdite, e non ha reso noti i dettagli tecnici delle falle sfruttate. Va quindi distinta la parte documentata (l&#8217;avviso e le correzioni pubblicate) da quella non verificabile: il team non ha indicato attacchi andati a segno n\u00e9 perdite confermate.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"La_cronologia_dalla_26067_alla_26068\"><\/span>La cronologia: dalla 26.06.7 alla 26.06.8<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La versione 26.06.8 di Core Lightning \u00e8 stata rilasciata il 22 settembre 2026, secondo la <a href=\"https:\/\/github.com\/ElementsProject\/lightning\/releases\/tag\/v26.06.8\" target=\"_blank\" rel=\"noopener\">pagina ufficiale della release su GitHub<\/a>. Le note spiegano che include correzioni di bug e di vulnerabilit\u00e0 segnalate da pi\u00f9 fonti, che non c&#8217;\u00e8 stato alcun periodo di embargo e che il team raccomanda \u00abfortemente\u00bb l&#8217;aggiornamento.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il team ha anche trattenuto temporaneamente un piccolo numero di test, per rendere pi\u00f9 difficile a potenziali attaccanti individuare e sfruttare le falle. Secondo GNcrypto, il 16 settembre il team ha reso noto di indagare su un possibile problema legato a funzioni sperimentali, con effetti potenziali sui fondi degli utenti; alla fine di agosto, inoltre, il progetto aveva gi\u00e0 rilasciato la 26.06.7 dopo un alto volume di segnalazioni CVE generate da intelligenza artificiale.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Versione<\/th><th>Stato<\/th><th>Cosa indicano le note<\/th><\/tr><\/thead><tbody><tr><td>26.06.7<\/td><td>Da aggiornare, secondo l&#8217;avviso<\/td><td>Correzioni di sicurezza di fine agosto 2026<\/td><\/tr><tr><td>26.06.8<\/td><td>Corretta (22 settembre 2026)<\/td><td>Bug fix e patch per vulnerabilit\u00e0 segnalate<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Cosa_correggono_le_patch\"><\/span>Cosa correggono le patch<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Il changelog della 26.06.8 elenca decine di correzioni, e alcune descrivono problemi concreti per chi gestisce un nodo. Il <a href=\"https:\/\/github.com\/ElementsProject\/lightning\/blob\/master\/CHANGELOG.md\" target=\"_blank\" rel=\"noopener\">registro delle modifiche del progetto<\/a> segnala, tra l&#8217;altro:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>un peer che riceve un pagamento non pu\u00f2 pi\u00f9 mandare in crash il nodo del mittente restituendo un errore onion costruito ad arte;<\/li><li>nel plugin REST (clnrest), una richiesta YAML non autenticata con anchor e alias poteva esaurire la memoria e bloccare il plugin: la deserializzazione ora ha un limite;<\/li><li>una chiusura unilaterale dopo uno splice poteva trasmettere una commitment revocata, con la perdita dei fondi del canale a causa di una penalit\u00e0;<\/li><li>l&#8217;uso di una scadenza di fattura (<em>expiry<\/em>) troppo lontana nel tempo poteva causare un crash e un ciclo al 100% di CPU: ora \u00e8 rifiutata oltre 2^32 secondi;<\/li><li>le richieste di gossip vengono limitate, perch\u00e9 potevano consumare molta CPU.<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Il changelog non lega queste voci agli attacchi di cui parla l&#8217;avviso di oggi: l&#8217;elenco mostra cosa \u00e8 stato sistemato, non cosa venga sfruttato in questo momento. Le note di rilascio ringraziano il gruppo Bitcoin Red Team, altri dodici segnalatori indicati per nome e ricercatori rimasti anonimi.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Perche_e_importante_per_chi_gestisce_un_nodo\"><\/span>Perch\u00e9 \u00e8 importante per chi gestisce un nodo<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La Lightning Network \u00e8 la rete di canali di pagamento che permette di muovere Bitcoin fuori dalla blockchain principale, e ogni nodo con canali aperti custodisce fondi veri. Per questo un avviso di sicurezza urgente riguarda soprattutto gli operatori: chi ha un nodo fermo alla 26.06.7 o a una versione precedente resta esposto alle falle corrette dalla 26.06.8.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">BitcoinLive24 ha gi\u00e0 seguito altri episodi di sicurezza: vedi la <a href=\"https:\/\/bitcoinlive24.com\/news\/bitcoin-core-31-1-patch-sicurezza-critica-nodi-2026\/\">patch di sicurezza di Bitcoin Core 31.1<\/a> e il caso <a href=\"https:\/\/bitcoinlive24.com\/news\/bitget-attacco-nord-corea-388-milioni-hack\/\">Bitget, attaccata da hacker nordcoreani per 388 milioni di dollari<\/a>. Per l&#8217;uso di Lightning nei pagamenti reali, si veda anche <a href=\"https:\/\/bitcoinlive24.com\/news\/usdt-bitcoin-rgb-lightning-settlement\/\">USDT, RGB e Lightning per il settlement<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Cosa_aspettarsi\"><\/span>Cosa aspettarsi<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Il team non ha comunicato quando pubblicher\u00e0 i test trattenuti dalla 26.06.8. Le note della release spiegano che i test sono trattenuti per dare agli operatori pi\u00f9 tempo per aggiornare prima che emergano ulteriori dettagli tecnici. Le note della release avvertono inoltre che i nodi che hanno usato build di sviluppo (master) non possono tornare a una versione 26.06.x, perch\u00e9 lo schema del database \u00e8 pi\u00f9 recente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Per ricevere gli aggiornamenti sulla sicurezza della rete in tempo reale, <a href=\"https:\/\/bitcoinlive24.com\">scarica l&#8217;app BitcoinLive24<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Domande_frequenti\"><\/span>Domande frequenti<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Quali versioni di Core Lightning sono a rischio?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La versione 26.06.7 e quelle precedenti, secondo l&#8217;avviso del team. La 26.06.8, rilasciata il 22 settembre 2026, contiene le correzioni.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Ci sono perdite di fondi confermate?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">No, almeno secondo quanto reso pubblico: Core Lightning non ha indicato n\u00e9 il numero di nodi colpiti n\u00e9 perdite confermate. Il changelog elenca per\u00f2 un bug di chiusura canale che poteva far perdere i fondi tramite penalit\u00e0.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Cosa deve fare chi gestisce un nodo?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Aggiornare alla 26.06.8 o successiva, come richiesto dal team. I file della release sono sulla pagina ufficiale GitHub del progetto.<\/p>\n\n","protected":false},"excerpt":{"rendered":"<p>Core Lightning, il software open source per gestire nodi della Lightning Network, ha invitato venerd\u00ec 2 ottobre 2026 gli operatori che usano la versione 26.06.7&#8230;<\/p>\n","protected":false},"author":4,"featured_media":6049,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[608],"tags":[],"class_list":["post-6088","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-novita"],"_links":{"self":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/posts\/6088","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/comments?post=6088"}],"version-history":[{"count":0,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/posts\/6088\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/media\/6049"}],"wp:attachment":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/media?parent=6088"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/categories?post=6088"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/tags?post=6088"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}