SEGURANÇA

Core Lightning confirma múltiplas vulnerabilidades e pede que operadores de nós atualizem

Aug 28, 2026 · SEGURANÇA

Core Lightning, a implementação open-source da Lightning Network do Bitcoin, confirmou múltiplas vulnerabilidades reais e pediu aos operadores de nós que instalem uma atualização de segurança que será lançada.

O projeto informou que avaliou um grande número de relatórios CVE gerados por IA e constatou que vários deles são reais. Orientou os operadores a não desligarem completamente seus nós, mas a reiniciá-los com --offline, o que impede pagamentos de entrarem, saírem ou serem roteados pelo nó. A atualização continua sendo a opção principal; --offline é a alternativa para operadores que ainda não atualizaram.

Core Lightning destacou que manter o daemon ativo permite acompanhar a blockchain do Bitcoin e responder caso uma contraparte feche um canal à força, algo que um nó totalmente parado não pode fazer. Operadores usando --offline foram instruídos a removê-lo após a atualização, ou seus nós permanecerão desconectados.

O projeto não publicou identificadores CVE nem divulgou a natureza ou gravidade das falhas. Nenhuma exploração ou perda foi reportada até o momento da redação. As questões recém-confirmadas são distintas das vulnerabilidades de negação de serviço remoto divulgadas em maio e julho, que foram corrigidas em versões anteriores.

Core Lightning advisory; Cointelegraph, Aug 27, 2026

Content on this page is for informational purposes only and is not financial advice.