Cointelegraph
DOGE$0.08621 2.96%
TRX$0.3402 0.85%
LINK$11.61 2.64%
ZEC$808.19 0.48%
ADA$0.2057 4.15%
XRP$1.40 4.04%
ETH$2,478.34 1.74%
BTC$78,508.49 2.33%
XMR$469.96 0.81%
BNB$697.13 2.06%
XLM$0.1803 4.32%
SOL$105.61 1.59%
HYPE$81.81 3.42%
Scritto da Ezra ReguerraAutoreRecensito da Yohan YuRedattore

Core Lightning conferma molteplici vulnerabilità e prepara un aggiornamento di sicurezza

Ultime notiziePubblicato27 ago 2026

Core Lightning ha consigliato agli operatori di usare la modalità offline se non installano il prossimo aggiornamento, mantenendo attivi ma disconnessi i propri nodi.

Core Lightning, un’implementazione open source della rete Lightning di Bitcoin, ha confermato molteplici vulnerabilità e ha invitato gli operatori dei nodi a installare un prossimo aggiornamento di sicurezza.

Giovedì, Core Lightning ha dichiarato di aver valutato un numero elevato di segnalazioni di Common Vulnerabilities and Exposures (CVE) generate dall’IA e di aver riscontrato che diverse sono reali. Il progetto ha detto agli operatori di non spegnere completamente i propri nodi, ma di riavviarli con “--offline”, un’opzione che impedisce ai pagamenti di entrare, uscire o essere instradati attraverso il nodo.

In un  post successivo, Core Lightning ha chiarito che l’aggiornamento è la sua raccomandazione principale, mentre il riavvio con --offline è un’alternativa per gli operatori che non hanno effettuato l’aggiornamento.

Le indicazioni offrono agli operatori un’alternativa per proteggere i propri nodi fino all’aggiornamento, senza spegnere completamente il software sottostante. Core Lightning non ha divulgato la natura o la gravità delle vulnerabilità, non ha pubblicato identificativi CVE né segnalato eventuali sfruttamenti o perdite correlati.

Core Lightning ha dichiarato che mantenere attivo il demone gli consente di seguire la blockchain di Bitcoin e di rispondere nel caso in cui una controparte chiuda forzatamente un canale, cosa che un nodo arrestato non può fare. Agli operatori che usano --offline è stato consigliato di rimuoverlo dopo l’aggiornamento, altrimenti i loro nodi resteranno disconnessi.

Le vulnerabilità appena confermate sono separate dalle vulnerabilità di negazione del servizio da remoto divulgate a maggio e luglio, che erano state corrette in versioni precedenti. 

Correlato: StarkWare testa sulla mainnet una transazione Bitcoin resistente ai computer quantistici

Cointelegraph si impegna a favore di un giornalismo indipendente e trasparente. Questo articolo di notizie è realizzato in conformità con la Politica Editoriale di Cointelegraph e mira a fornire informazioni accurate e tempestive. I lettori sono invitati a verificare le informazioni in modo indipendente. Consulta la nostra Politica Editoriale https://cointelegraph.it/editorial-policy

Altro sull'argomento