A Core Lightning confirmou múltiplas vulnerabilidades em sua implementação da Lightning Network do Bitcoin e orientou operadores de nós a instalarem uma atualização de segurança. Para quem ainda não aplicar o update, a recomendação é reiniciar o nó com o parâmetro --offline.
A orientação foi divulgada na quinta-feira. Segundo o projeto, a equipe vinha avaliando um grande volume de relatórios de CVE (falhas de segurança catalogadas publicamente) gerados por IA e concluiu que vários deles eram reais.
No modo --offline, o nó continua ativo, mas fica desconectado da rede para pagamentos. Na prática, isso impede que transações entrem, saiam ou sejam roteadas pelo nó até que a atualização seja instalada.
Em publicação posterior, a Core Lightning afirmou que atualizar segue sendo a principal recomendação. O uso do modo offline foi apresentado como alternativa temporária para operadores que ainda não fizeram a atualização.
Para quem roda infraestrutura ligada a BTC no Brasil, o aviso acende um sinal prático: manter software desatualizado em camadas de pagamento pode interromper operações e aumentar risco operacional.




