Cointelegraph
DOGE$0.08702 1.10%
TRX$0.3303 0.16%
LINK$13.32 1.64%
ZEC$1,271.65 3.74%
ADA$0.2536 0.01%
XRP$1.40 0.06%
ETH$2,537.20 1.14%
BTC$83,658.22 0.73%
XMR$542.08 2.57%
BNB$753.66 0.32%
XLM$0.2036 3.29%
SOL$111.32 0.86%
HYPE$86.27 0.92%
Escrito por Ezra ReguerraRedatorRevisado por Yohan YuEditor

Core Lightning confirma múltiplas vulnerabilidades e prepara atualização de segurança

Últimas NotíciasPublicado27 de ago. de 2026

A Core Lightning recomendou que os operadores usem o modo offline caso não instalem a próxima atualização, mantendo seus nós ativos, mas desconectados.

A Core Lightning, uma implementação de código aberto da Lightning Network do Bitcoin, confirmou múltiplas vulnerabilidades e instou os operadores de nós a instalarem uma próxima atualização de segurança.

Na quinta-feira, a Core Lightning disse que vinha avaliando um grande volume de relatórios de Common Vulnerabilities and Exposures (CVE) gerados por IA e constatou que vários eram reais. O projeto orientou os operadores a não desligarem completamente seus nós, mas a reiniciá-los com “--offline”, o que impede que pagamentos entrem, saiam ou sejam roteados pelo nó.

Em uma publicação subsequente post, a Core Lightning esclareceu que fazer a atualização é sua principal recomendação, enquanto reiniciar com --offline é uma alternativa para operadores que não fizeram a atualização.

A orientação oferece aos operadores uma alternativa para proteger seus nós até que façam a atualização, sem desligar completamente o software subjacente. A Core Lightning não divulgou a natureza ou a gravidade das vulnerabilidades, não publicou identificadores CVE nem relatou qualquer exploração ou perda relacionada.

A Core Lightning afirmou que manter o daemon ativo permite que ele acompanhe a blockchain do Bitcoin e responda caso uma contraparte feche um canal à força, algo que um nó parado não pode fazer. Os operadores que usam --offline foram orientados a removê-lo após a atualização; caso contrário, seus nós permanecerão desconectados.

As falhas recém-confirmadas são separadas das vulnerabilidades de negação de serviço remoto divulgadas em maio e julho, que foram corrigidas em versões anteriores. 

Relacionado: StarkWare testa transação de Bitcoin resistente à computação quântica na rede principal

A Cointelegraph está comprometida com um jornalismo independente e transparente. Este artigo de notícias é produzido de acordo com a Política Editorial da Cointelegraph e tem como objetivo fornecer informações precisas e oportunas. Os leitores são incentivados a verificar as informações de forma independente. Leia a nossa Política Editorial https://cointelegraph.com.br/editorial-policy

Mais sobre o assunto