Exécutez 26.06.7 et les versions Core Lightning antérieures : désormais, les nœuds sont directement ciblés par l’attaquant — les avis de mise à jour sont déjà sortis, et vous voulez encore que ces nœuds qui tournent depuis à peine six mois se mettent à jour d’eux-mêmes ? L’endroit le plus gênant de Lightning Network, c’est justement celui-ci : les utilisateurs ne voient pas la version du nœud, et le portefeuille n’affiche aucune fenêtre contextuelle. Quand un problème survient, on accuse seulement la couche 2 de ne pas être sûre, alors que la vraie machine non corrigée se trouve derrière. Cette fois, l’équipe officielle de Core Lightning demande une mise à niveau immédiate, ce qui montre que la surface d’attaque est maintenant passée au niveau de l’exploitation et de la maintenance — ce n’est pas un problème du protocole lui-même. Je surveille ce sujet depuis un moment : la maintenance des nœuds de la couche 2 reste une zone d’aveuglement en matière de sécurité. Les personnes qui lancent des nœuds sont plus paresseuses que ceux qui font du trading de pièces — retarder la mise à jour d’une journée, c’est une journée de risque en plus. $BTC $ETH
