Core Lightning, une implémentation open source du réseau Lightning de Bitcoin, a confirmé plusieurs vulnérabilités de logiciel et a appelé les opérateurs de nœuds à appliquer un correctif de sécurité imminent.
Le projet a déclaré avoir examiné un nombre important de rapports de vulnérabilités et exposés générés par l'IA et avoir conclu que plusieurs d'entre eux étaient valides. Core Lightning a recommandé aux exploitants de mettre à jour leurs nœuds immédiatement, tout en fournissant un moyen temporaire de contourner les problèmes pour ceux qui ne pouvaient pas mettre à jour leurs nœuds instantanément. Les exploitants ont été avisés de redémarrer leurs nœuds en utilisant la flag « --offline », qui bloque les paiements entrants, sortants ou routés, mais maintient le nœud opérationnel pour surveiller la blockchain et répondre aux demandes de fermeture de canaux.
Core Lightning a précisé que la mise à niveau reste la principale mesure de sécurité, avec le mode hors ligne servant de mesure provisoire jusqu'à l'application d'une mise à jour. Une fois mise à niveau, les opérateurs doivent retirer le drapeau hors ligne pour rétablir toutes les fonctionnalités, car le laisser activé déconnecterait le nœud du réseau.
Les faiblesses confirmées sont distinctes des vulnérabilités à déni de service à distance divulguées en mai et en juillet, qui ont été corrigées dans des versions antérieures. Core Lightning n'a pas divulgué la nature, la gravité ou les identifiants CVE des nouvelles vulnérabilités, ni rapporté d'explications ou de pertes financières associées à celles-ci.












