Lightning Labs a révélé le 21 septembre 2026 une faille critique dans d’anciennes versions de Lightning Terminal. Ce bug pouvait marquer comme payées des factures dont le paiement avait été annulé et les fonds retournés à l’expéditeur. Un commerçant se fiant à ce faux statut de paiement risquait de libérer des marchandises ou un crédit sans jamais avoir reçu les fonds. La vulnérabilité provenait de deux défauts logiciels distincts, l’un dans tapd et l’autre dans lnd, tous deux corrigés en 2025. Lightning Labs n’a pas divulgué le montant des pertes réelles subies par les commerçants affectés.
Source: Lire l’article original

