Core Lightning, la implementación de código abierto de la Lightning Network de Bitcoin, confirmó múltiples vulnerabilidades reales y pidió a los operadores de nodos que instalen una próxima actualización de seguridad.
El proyecto indicó que evaluó un gran número de reportes CVE generados por IA y encontró que varios de ellos son reales. Indicó a los operadores no apagar completamente sus nodos, sino reiniciarlos con --offline, lo que impide que los pagos entren, salgan o se enruten a través del nodo. La actualización sigue siendo la opción principal; --offline es la alternativa para quienes aún no han actualizado.
Core Lightning señaló que mantener el daemon activo permite seguir la cadena de bloques de Bitcoin y responder si una contraparte cierra forzosamente un canal, algo que un nodo completamente detenido no puede hacer. Se indicó a los operadores que usen --offline que lo eliminen tras actualizar, o sus nodos permanecerán desconectados.
El proyecto no ha publicado identificadores CVE ni ha revelado la naturaleza o gravedad de las fallas. No se han reportado explotaciones ni pérdidas al momento de redactar este informe. Los problemas confirmados son distintos de las vulnerabilidades de denegación de servicio remoto divulgadas en mayo y julio, que fueron corregidas en versiones anteriores.
Core Lightning advisory; Cointelegraph, Aug 27, 2026