A implementação da rede Lightning do Bitcoin. O Core Lightning confirmou várias vulnerabilidades de segurança e pediu aos operadores de nós que instalem uma atualização de segurança que está por vir.
O projeto disse que vários problemas foram encontrados ao revisar um grande volume de relatórios de CVE gerados por IA, embora ainda não tenha divulgado seus detalhes técnicos, gravidade ou identificadores de CVE. Não foram reportados exploits relacionados nem perdas financeiras.
O Core Lightning afirmou que a atualização é a recomendação principal. Operadores que não conseguirem atualizar imediatamente podem reiniciar seus nós com a opção --offline, que bloqueia pagamentos recebidos, enviados e roteados, mantendo o daemon em execução.
Manter o software ativo permite que os nós continuem monitorando a blockchain do Bitcoin e respondam se uma contraparte encerrar à força um canal do Lightning.
As novas vulnerabilidades confirmadas são separadas de falhas de negação de serviço remoto divulgadas em maio e julho, que já foram corrigidas em versões anteriores.