Core Lightning confirmou múltiplas vulnerabilidades de segurança em seu software de nó Lightning Network após revisar um grande número de relatórios CVE gerados por IA. Várias submissões identificaram problemas legítimos que requerem correções.
O projeto emitiu um aviso em 27 de agosto de 2026. Descreveu um caminho de atualização para a versão assinada e a opção --offline como alternativa temporária para operadores.
Detalhes técnicos das vulnerabilidades permanecem não divulgados sob embargo de confidencialidade. Não há evidências de exploração ou perdas associadas reportadas.
Este conjunto de problemas é separado das vulnerabilidades de negação de serviço divulgadas no início de 2026 que afetaram os componentes connectd e gossipd.
O aumento de relatórios gerados por IA demonstra como ferramentas automatizadas agora contribuem para a descoberta de vulnerabilidades em projetos de criptomoedas open-source. Os mantenedores realizaram validação manual das submissões.
O que invalidaria esta análise: a divulgação de componentes afetados específicos ou evidências de exploração ativa alterariam a avaliação da situação.
Core Lightning project advisory