Una vulnerabilidad en el software Eclair de Bitcoin Lightning podría permitir que pares maliciosos drenen el saldo local del canal de un nodo mediante comisiones de cierre excesivas. Según NS3.AI, ACINQ lanzó Eclair 0.14.3 el 14 de septiembre para corregir tres vulnerabilidades activadas por pares relacionadas con cierres de canales, el splicing y la financiación en el momento.
La actualización llegó después de que BTCPay Server informara que bots estaban probando la infraestructura de LND expuesta en busca de una vía para tomar una billetera. El informe destaca riesgos de seguridad continuos para los operadores de la Lightning Network y la infraestructura de pagos relacionada.
