ANÁLISE
Análise pós-evento: Ruído gerado por IA em CVEs do Core Lightning e o comunicado de segurança confirmado
Aug 31, 2026 · ANÁLISE
Em 27 de agosto de 2026, o Core Lightning confirmou múltiplas vulnerabilidades reais após filtrar um grande volume de relatórios CVE gerados por IA. O projeto orientou que operadores de nós instalassem uma atualização de segurança que será lançada em breve. Para operadores que ainda não atualizaram, reiniciar o nó com --offline mantém-no funcionando, mas bloqueia pagamentos que entram, saem ou passam por ele. O projeto descreveu a atualização como a correção principal e o modo offline como alternativa temporária até que os operadores apliquem a atualização.
Pontos-chave- 27 de agosto de 2026: Core Lightning confirmou vulnerabilidades reais após filtrar um grande volume de relatórios CVE gerados por IA.
- O comunicado não divulgou identificadores CVE nem relatou exploração ou perdas.
- Mitigação temporária: reiniciar com --offline para interromper o roteamento de pagamentos enquanto mantém o nó ativo.
- As falhas confirmadas são distintas dos problemas de negação de serviço remota divulgados em maio e julho de 2026.
- A atualização foi indicada como a correção principal; o modo offline é a alternativa para nós que ainda não atualizaram.
Cointelegraph (27 de agosto de 2026); Core Lightning advisory
Content on this page is for informational purposes only and is not financial advice.