Core-Lightning-Wartende haben Betreiber von Knoten dazu aufgefordert, ihre Knoten herunterzufahren, sofern sie nicht auf eine Version aktualisieren, die noch nicht veröffentlicht wurde. Laut ChainCatcher wurde die Warnung über Discord verbreitet und durch den Cashu-Protokollentwickler Calle verstärkt, der sagte, dass das Problem eine schwerwiegende Schwachstelle betrifft.
Ein behobenes Binärpaket wurde noch nicht veröffentlicht, und Details zur Schwachstelle stehen weiterhin unter einer zweitägigen Verschwiegenheitsfrist. Dies ist die vierte Sicherheitswarnung im Zusammenhang mit der Bitcoin-Infrastruktur innerhalb der vergangenen vier Wochen. Frühere Probleme umfassten eine Coldcard-Firmware-Schwachstelle, die dazu führte, dass etwa 114 Millionen US-Dollar in BTC gestohlen wurden, sowie separate Probleme, die Boltz und BTCPay Server betrafen.
Das CLN-Team sagte, es habe in den vergangenen 10 Tagen mehrere durch KI erzeugte CVE-Berichte erhalten und arbeite daran, sie zu verifizieren und zu beheben.
