Уязвимость в программном обеспечении Bitcoin Lightning Eclair могла позволить вредоносным участникам разряжать локальный баланс канала узла за счёт чрезмерных комиссий за закрытие. Согласно NS3.AI, ACINQ выпустила Eclair 0.14.3 14 сентября, чтобы устранить три уязвимости, запускаемые удалёнными пирами: закрытия каналов, сплайсинг и пополнение «на лету».
Обновление пришло после того, как BTCPay Server сообщил о том, что боты сканировали открытую инфраструктуру LND в поисках пути для захвата кошелька. В отчёте подчёркиваются сохраняющиеся риски для безопасности операторов Lightning Network и связанной платёжной инфраструктуры.
