- Команда Core Lightning получила множество отчетов об уязвимостях и работает над их исправлением.
- Операторам узлов рекомендуется обновиться или перевести ноды в режим офлайн.
- Старые версии поддерживаться не будут.
Команда Core Lightning заявила о том, что получила множество отчетов об обнаруженных уязвимостях, составленных с помощью ИИ. Разработчики уже работают над новой сборкой, операторам узлов рекомендуется обновиться или отключить ноды.
Core Lightning has been triaging a high volume of AI-generated CVE reports over recent weeks. Several are real, and a coordinated fix is underway.
— Core Lightning ⚡️ (@Core_LN) August 26, 2026
What to do now: do not shut your node down. Restart it with –offline.
That flag stops peer connections, so no payments route in,…
Отметим, Core Lightning (CLN) — это программная реализация Lightning Network для сети биткоина. Это открытый проект, который развивается при поддержке сообщества и организации Blockstream.
Сообщение о грядущем обновлении узлов вышло сначала в Discord. Затем подтверждение появилось на официальной странице проекта в X.
В команде отметили, что получили за 10 дней множество автоматически сгенерированных с помощью ИИ отчетов об обнаруженных уязвимостях. Некоторые из них были подтверждены и могут нести определенные риски.
Разработчики уже работают над комплексной стратегией по устранению этих «дыр». Первым шагом станет выпуск промежуточного обновления для узлов, операторам рекомендуется обновиться или перевести ноды в режим офлайн.
В таком режиме узел сможет по-прежнему отслеживать состояние сети и работать при принудительном закрытии канала.
Из публикации также следует, что более старые версии поддерживаться не будут. При этом выход обновления в конце сентября пройдет по графику.
Детали касательно обнаруженных уязвимостей планируют раскрыть после двухнедельного эмбарго.
Вместе с выходом более продвинутых версией ИИ-моделей растет и количество обнаруженных уязвимостей, в том числе в уже действующих или даже закрытых проектах.
Так, например, ранее мы сообщали о краже $2 млн из протокола Aztec Connect.

