Core Lightning, uma implementação open-source da Bitcoin Lightning Network, confirmou múltiplas vulnerabilidades reais em Aug 27, 2026. A confirmação ocorreu em meio a um alto volume de relatórios CVE gerados por IA. O projeto pediu que operadores de nós instalem uma atualização de segurança futura. Até essa atualização ser lançada, os operadores podem executar o nó com o flag --offline, que interrompe pagamentos que entram, saem ou são roteados por ele. A severidade e os detalhes técnicos não foram divulgados, e nenhum identificador CVE foi publicado. Nenhuma exploração ou perda foi reportada até o momento desta redação. As falhas confirmadas são distintas das vulnerabilidades de negação de serviço remota que o projeto tratou em May e July 2026. A cobertura de CoinDesk, Cointelegraph e Decrypt corrobora o aviso.
Core Lightning project advisory; CoinDesk, Cointelegraph, Decrypt