En bref

  • Core Lightning a confirmé que plusieurs rapports de sécurité générés par IA ont identifié de réelles failles.
  • Le projet a demandé aux opérateurs de vérifier et d'installer rapidement sa prochaine mise à jour.
  • Les opérateurs qui ne peuvent pas mettre à niveau devraient utiliser --offline au lieu d'éteindre leurs nœuds, a déclaré Core Lightning.

Les développeurs du logiciel de paiement Bitcoin Core Lightning ont averti les opérateurs de nœuds dans un post sur X mercredi que plusieurs vulnérabilités signalées dans une vague de rapports de sécurité générés par IA sont réelles et que les développeurs coordonnent un correctif.

Le projet a demandé aux opérateurs d'installer et de vérifier rapidement la prochaine mise à jour—ou de faire fonctionner leurs nœuds hors ligne s'ils ne peuvent pas mettre à niveau, au lieu de les éteindre et de laisser leurs canaux de paiement sans surveillance.