Core Lightning ha confermato più vulnerabilità di sicurezza nel suo software per nodi Lightning Network dopo aver esaminato un gran numero di rapporti CVE generati da IA. Diverse segnalazioni hanno identificato problemi legittimi che richiedono correzioni.
Il progetto ha emesso un avviso il 27 agosto 2026. Ha descritto una procedura di aggiornamento alla versione firmata e l’opzione --offline come soluzione temporanea per gli operatori.
I dettagli tecnici delle vulnerabilità restano riservati sotto embargo di riservatezza. Non sono state riportate prove di sfruttamento o perdite associate.
Questo insieme di problemi è distinto dalle vulnerabilità di denial-of-service divulgate all’inizio del 2026 che hanno interessato i componenti connectd e gossipd.
L’aumento di rapporti generati da IA dimostra come gli strumenti automatizzati contribuiscano ora alla scoperta di vulnerabilità in progetti open-source di criptovalute. I manutentori hanno effettuato una validazione manuale delle segnalazioni.
Ciò che smentirebbe questa valutazione: la divulgazione di componenti specifici interessati o prove di sfruttamento attivo modificherebbero la valutazione della situazione.
Core Lightning project advisory