Core Lightning, l’un des principaux logiciels clients du Lightning Network de Bitcoin, a mis en garde contre des attaquants ciblant les noeuds executes sous les versions 26.06.7 ou anterieures. Les fonds detenus dans ces canaux de paiement non corriges sont menaces. La version corrective 26.06.8 a ete publiquement disponible depuis le 22 septembre, mais les developpeurs n’ont pas divulgue la nature exacte de la faille pour eviter que d’autres ne reproduisent l’exploitation. Pour la majorite des utilisateurs de Lightning via des applications de portefeuille, le risque reste indirect puisque le fournisseur du service gere generalement les mises a jour du noeud. Cette mise en garde survient apres une serie de problemes de securite ayant affecte le reseau Lightning en aout dernier.
Source: Lire l’article original

