Core Lightning, une implémentation open source du Bitcoin Lightning Network, a confirmé plusieurs vulnérabilités réelles le Aug 27, 2026. La confirmation est intervenue dans un contexte de volume élevé de rapports CVE générés par l’IA. Le projet a exhorté les opérateurs de nœuds à installer une prochaine mise à jour de sécurité. En attendant la publication de cette mise à jour, les opérateurs peuvent exécuter le nœud avec le flag --offline, qui interrompt les paiements entrants, sortants ou routés via celui-ci. La sévérité et les détails techniques n’ont pas été divulgués, et aucun identifiant CVE n’a été publié. Aucune exploitation ni perte n’est signalée au moment de cette rédaction. Les failles confirmées sont distinctes des vulnérabilités de déni de service à distance traitées par le projet en May et July 2026. La couverture de CoinDesk, Cointelegraph et Decrypt corrobore l’avis.
Core Lightning project advisory; CoinDesk, Cointelegraph, Decrypt