L’implémentation du réseau Lightning de Bitcoin : Core Lightning a confirmé plusieurs vulnérabilités de sécurité et a exhorté les opérateurs de nœuds à installer une mise à jour de sécurité à venir.
Le projet a indiqué que plusieurs failles ont été découvertes lors de l’examen d’un grand volume de rapports CVE générés par l’IA, bien qu’il n’ait pas encore divulgué leurs détails techniques, leur gravité ou leurs identifiants CVE. Aucun exploit lié ni aucune perte financière n’ont été signalés.
Core Lightning indique que la mise à niveau est la recommandation principale. Les opérateurs qui ne peuvent pas mettre à niveau immédiatement peuvent redémarrer leurs nœuds avec l’option --offline, qui bloque les paiements entrants, sortants et acheminés tout en laissant le démon en fonctionnement.
Garder le logiciel actif permet aux nœuds de continuer à surveiller la blockchain Bitcoin et de réagir si un partenaire force la fermeture d’un canal Lightning.
Les nouvelles vulnérabilités confirmées sont distinctes des failles d’attaque par déni de service à distance divulguées en mai et en juillet, déjà corrigées dans des versions précédentes.
Le projet a indiqué que plusieurs failles ont été découvertes lors de l’examen d’un grand volume de rapports CVE générés par l’IA, bien qu’il n’ait pas encore divulgué leurs détails techniques, leur gravité ou leurs identifiants CVE. Aucun exploit lié ni aucune perte financière n’ont été signalés.
Core Lightning indique que la mise à niveau est la recommandation principale. Les opérateurs qui ne peuvent pas mettre à niveau immédiatement peuvent redémarrer leurs nœuds avec l’option --offline, qui bloque les paiements entrants, sortants et acheminés tout en laissant le démon en fonctionnement.
Garder le logiciel actif permet aux nœuds de continuer à surveiller la blockchain Bitcoin et de réagir si un partenaire force la fermeture d’un canal Lightning.
Les nouvelles vulnérabilités confirmées sont distinctes des failles d’attaque par déni de service à distance divulguées en mai et en juillet, déjà corrigées dans des versions précédentes.
