Un défaut dans le logiciel Eclair de Lightning de Bitcoin pourrait permettre à des pairs malveillants de vider le solde local d’un canal via des frais de clôture excessifs. D’après NS3.AI, ACINQ a publié Eclair 0.14.3 le 14 septembre afin de corriger trois vulnérabilités déclenchées par des pairs, liées aux fermetures de canaux, au splicing et au financement à la volée.
La mise à jour est intervenue après que BTCPay Server a signalé des bots sondant une infrastructure LND exposée afin de trouver une voie de prise de contrôle d’un portefeuille. Le rapport met en évidence des risques de sécurité persistants pour les opérateurs du réseau Lightning et l’infrastructure de paiement associée.
