Core Lightning confirmó múltiples vulnerabilidades de seguridad en su software de nodo Lightning Network tras revisar una gran cantidad de informes CVE generados por IA. Varias presentaciones identificaron problemas legítimos que requieren correcciones.
El proyecto emitió un aviso el 27 de agosto de 2026. Describió una ruta de actualización hacia la versión firmada y la opción --offline como una alternativa temporal para los operadores.
Los detalles técnicos de las vulnerabilidades permanecen sin divulgar bajo un embargo de confidencialidad. No se ha reportado evidencia de explotación ni pérdidas asociadas.
Este conjunto de problemas es independiente de las vulnerabilidades de denegación de servicio divulgadas a principios de 2026 que afectaron a los componentes connectd y gossipd.
El aumento de informes generados por IA muestra cómo las herramientas automatizadas ahora contribuyen al descubrimiento de vulnerabilidades en proyectos de criptomonedas de código abierto. Los mantenedores realizaron una validación manual de las presentaciones.
Lo que invalidaría esta interpretación: la divulgación de componentes afectados específicos o evidencia de explotación activa modificaría la evaluación de la situación.
Core Lightning project advisory