BTC$79,538.00 0.9%
ETH$2,502.67 1.4%
XRP$1.42 0.6%
BNB$706.51 0.5%
SOL$103.97 6.4%
DOGE$0.0880 1.3%
ADA$0.2120 0.0%
TRX$0.3359 0.2%
LINK$11.70 2.2%
AVAX$7.40 0.1%
BTC$79,538.00 0.9%
ETH$2,502.67 1.4%
XRP$1.42 0.6%
BNB$706.51 0.5%
SOL$103.97 6.4%
DOGE$0.0880 1.3%
ADA$0.2120 0.0%
TRX$0.3359 0.2%
LINK$11.70 2.2%
AVAX$7.40 0.1%
Finanças On-Chain
PTEN

A ler: Core Lightning confirma múltiplas vulnerabilidades e prepara atualização de segurança

Web3

Core Lightning confirma múltiplas vulnerabilidades e prepara atualização de segurança

Fonte: Cointelegraph·Publicado em 27/08/2026 às 09:01

O Core Lightning, uma implementação de código aberto da Lightning Network do Bitcoin, confirmou a existência de múltiplas vulnerabilidades de segurança e solicitou aos operadores de nós que instalem uma atualização de emergência que será disponibilizada em breve. De acordo com a Cointelegraph, o projeto aconselhou os operadores a utilizar o modo offline caso não instalem imediatamente a nova versão, mantendo os nós ativos mas desconectados da rede.

Na quinta-feira, o Core Lightning anunciou que tinha estado a avaliar um grande volume de relatórios de Vulnerabilidades e Exposições Comuns gerados por inteligência artificial e concluiu que várias das falhas reportadas são reais. O projeto instruiu os operadores a não desligar completamente os seus nós, mas sim a reiniciá-los com a opção "--offline", que impede que pagamentos entrem, saiam ou sejam roteados através do nó.

Numa comunicação posterior, o Core Lightning clarificou que a atualização do software é a sua recomendação primária, enquanto o reinício com o modo offline é apenas uma alternativa para operadores que ainda não procederam à atualização. Esta orientação oferece aos operadores uma forma de proteger os seus nós até conseguirem atualizar, sem precisar de encerrar completamente o software subjacente.

O projeto não divulgou a natureza ou gravidade das vulnerabilidades, não publicou identificadores CVE específicos nem reportou qualquer exploração relacionada ou perdas financeiras. A decisão de manter alguma confidencialidade sobre os detalhes técnicos das falhas pretende dar tempo aos operadores para atualizarem antes de informação detalhada ficar disponível publicamente.

O Core Lightning explicou que manter o daemon ativo permite que este continue a seguir a blockchain do Bitcoin e responda caso uma contraparte force o encerramento de um canal, algo que um nó completamente parado não consegue fazer. Os operadores que utilizem a opção offline foram avisados para a removerem após concluírem a atualização, caso contrário os seus nós permanecerão desconectados da rede.

As vulnerabilidades agora confirmadas são distintas das falhas de negação de serviço remota divulgadas em maio e julho, que já tinham sido corrigidas em versões anteriores do software. Esta situação demonstra a importância da manutenção contínua de segurança em infraestruturas críticas da Lightning Network.

A Lightning Network funciona como uma camada secundária sobre o Bitcoin, permitindo transações mais rápidas e baratas ao processar pagamentos fora da blockchain principal. A descoberta destas vulnerabilidades sublinha os desafios de segurança que projetos de código aberto enfrentam, particularmente quando lidam com relatórios automatizados gerados por sistemas de inteligência artificial.