Implementación de la red Lightning de Bitcoin Core Lightning ha confirmado varias vulnerabilidades de seguridad y ha instado a los operadores de nodos a instalar una actualización de seguridad próxima.
El proyecto indicó que se detectaron varios fallos al revisar una gran cantidad de informes de CVE generados por IA, aunque todavía no ha divulgado sus detalles técnicos, gravedad ni identificadores de CVE. No se han reportado exploits relacionados ni pérdidas financieras.
Core Lightning señaló que actualizar es la recomendación principal. Los operadores que no puedan actualizar de inmediato pueden reiniciar sus nodos con la opción --offline, que bloquea los pagos entrantes, salientes y enrutados mientras mantiene el demonio en funcionamiento.
Mantener el software activo permite que los nodos sigan monitoreando la cadena de bloques de Bitcoin y respondan si un tercero cierra de forma forzada un canal de Lightning.
Las nuevas vulnerabilidades confirmadas son independientes de las fallas de denegación de servicio remoto divulgadas en mayo y julio, que ya fueron corregidas en versiones anteriores.