Core Lightning, l’implémentation open-source du Lightning Network de Bitcoin, a confirmé plusieurs vulnérabilités réelles et demandé aux opérateurs de nœuds d’installer une prochaine mise à jour de sécurité.
Le projet a indiqué avoir évalué un grand nombre de rapports CVE générés par IA et avoir constaté que plusieurs d’entre eux étaient réels. Il a conseillé aux opérateurs de ne pas arrêter complètement leurs nœuds, mais de les redémarrer avec --offline, ce qui empêche les paiements d’entrer, de sortir ou d’être routés via le nœud. La mise à jour reste l’option principale ; --offline est une alternative pour les opérateurs qui n’ont pas encore mis à jour.
Core Lightning a noté que garder le daemon actif permet de suivre la blockchain Bitcoin et de réagir si une contrepartie ferme un canal de force, ce qu’un nœud complètement arrêté ne peut pas faire. Les opérateurs utilisant --offline ont été invités à le retirer après la mise à jour, sinon leurs nœuds resteront déconnectés.
Le projet n’a pas publié d’identifiants CVE ni divulgué la nature ou la gravité des failles. Aucune exploitation ni perte n’a été signalée au moment de la rédaction. Les problèmes récemment confirmés sont distincts des vulnérabilités de déni de service à distance divulguées en mai et juillet, qui ont été corrigées dans des versions antérieures.
Core Lightning advisory; Cointelegraph, Aug 27, 2026