Core Lightning, a implementação open-source da Lightning Network do Bitcoin, confirmou múltiplas vulnerabilidades reais e pediu aos operadores de nós que instalem uma atualização de segurança que será lançada.
O projeto informou que avaliou um grande número de relatórios CVE gerados por IA e constatou que vários deles são reais. Orientou os operadores a não desligarem completamente seus nós, mas a reiniciá-los com --offline, o que impede pagamentos de entrarem, saírem ou serem roteados pelo nó. A atualização continua sendo a opção principal; --offline é a alternativa para operadores que ainda não atualizaram.
Core Lightning destacou que manter o daemon ativo permite acompanhar a blockchain do Bitcoin e responder caso uma contraparte feche um canal à força, algo que um nó totalmente parado não pode fazer. Operadores usando --offline foram instruídos a removê-lo após a atualização, ou seus nós permanecerão desconectados.
O projeto não publicou identificadores CVE nem divulgou a natureza ou gravidade das falhas. Nenhuma exploração ou perda foi reportada até o momento da redação. As questões recém-confirmadas são distintas das vulnerabilidades de negação de serviço remoto divulgadas em maio e julho, que foram corrigidas em versões anteriores.
Core Lightning advisory; Cointelegraph, Aug 27, 2026