Một lỗ hổng trong phần mềm Eclair của Bitcoin Lightning có thể cho phép các đối tác độc hại rút cạn số dư kênh cục bộ của một node thông qua các khoản phí đóng kênh quá mức. Theo NS3.AI, ACINQ đã phát hành Eclair 0.14.3 vào ngày 14 tháng 9 để vá ba lỗ hổng có thể được kích hoạt từ phía đối tác, liên quan đến việc đóng kênh, ghép (splicing) và cấp vốn “on-the-fly”.

Bản cập nhật được đưa ra sau khi BTCPay Server báo cáo rằng các bot đang dò quét cơ sở hạ tầng LND bị lộ nhằm tìm lối đi để chiếm quyền ví. Báo cáo nhấn mạnh rủi ro bảo mật vẫn tiếp diễn đối với các nhà vận hành Mạng Lightning và cơ sở hạ tầng thanh toán liên quan.