Core Lightning, l’implémentation du Lightning Network de Bitcoin maintenue par Blockstream, a ordonné le 26 août aux opérateurs de nœuds de se déconnecter immédiatement en raison de vulnérabilités critiques non corrigées. Toutes les versions 26.04 ou antérieures sont concernées, alors que la version patchée n’est pas encore publiée, laissant les opérateurs sans possibilité de mise à niveau. Le déclenchement de cette alerte serait lié à une vague de rapports CVE générés par l’IA qui aurait permis de découvrir des failles exploitables. Start9 a publié une mise à jour (version 26.6.6) qui désactive automatiquement les nœuds pour protéger les fonds et les états des canaux. Le même jour, LND, l’implémentation concurrente développée par Lightning Labs, a également fait l’objet d’une divulgation de vulnérabilité affectant les versions antérieures à 0.21.0.
Source: Lire l’article original

