Alerte de mise à jour urgente pour Core Lightning
Core Lightning recommande une mise à jour immédiate vers la version 26.06.8 après des attaques sur d’anciens nœuds. Les vulnérabilités et impacts restent confidentiels, mais la mise à jour est critique.
Core Lightning a lancé des avertissements urgents à l’attention des opérateurs de nœuds utilisant la version 26.06.7 ou antérieure de son logiciel Bitcoin Lightning Network, après des signalements d’attaques visant des nœuds non mis à jour. L’équipe n’a pas détaillé les vulnérabilités exploitées ni confirmé de pertes de fonds, mais insiste sur la nécessité de migrer vers la version 26.06.8, publiée le 22 septembre. Cette mise à jour corrige plusieurs failles critiques, dont des bugs pouvant entraîner le crash des nœuds, l’épuisement de la mémoire ou la perte de fonds lors de la fermeture de canaux. Certains tests ont été volontairement omis de la publication pour éviter que les attaquants n’identifient les failles durant la période de transition. Ces avertissements interviennent après une vague de rapports de vulnérabilités générés par IA depuis août. D’autres outils du Lightning Network ont aussi connu des incidents de sécurité en 2026. Les opérateurs sont vivement encouragés à mettre à jour immédiatement, même si l’ampleur exacte de la menace reste inconnue.