Implementasi Jaringan Petir Bitcoin Core Lightning telah mengonfirmasi beberapa kerentanan keamanan dan mendesak operator node untuk memasang pembaruan keamanan yang akan datang.
Proyek tersebut mengatakan beberapa kelemahan ditemukan saat meninjau sejumlah besar laporan CVE yang dihasilkan oleh AI, meskipun belum mengungkapkan detail teknisnya, tingkat keparahannya, atau pengenal CVE-nya. Tidak ada eksploitasi terkait atau kerugian finansial yang dilaporkan.
Core Lightning menyatakan peningkatan adalah rekomendasi utama. Operator yang tidak dapat melakukan peningkatan segera bisa memulai ulang node mereka dengan opsi --offline, yang memblokir pembayaran masuk, keluar, dan yang dirutekan sementara tetap menjalankan daemon.
Menjaga perangkat lunak tetap aktif memungkinkan node untuk terus memantau blockchain Bitcoin dan merespons jika pihak lawan memaksa menutup sebuah kanal Lightning.
Kerentanan yang baru dikonfirmasi ini terpisah dari kelemahan penolakan layanan jarak jauh yang diungkapkan pada bulan Mei dan Juli, yang sudah ditambal pada rilis sebelumnya.