Команда Core Lightning предупредила 2 октября, что злоумышленники атакуют узлы с версиями 26.06.7 и ниже, и призвала операторов немедленно перейти на 26.06.8. Конкретную уязвимость, способ атаки, число затронутых узлов и подтверждённый ущерб разработчики не раскрыли.

Core Lightning — одна из реализаций узла Lightning Network: она управляет платёжными каналами поверх Bitcoin. Предупреждение не означает уязвимость блокчейна Bitcoin или всех узлов Lightning; оно относится к операторам именно Core Lightning со старой версией программы.

Версия 26.06.8 вышла 22 сентября. В примечаниях к выпуску сказано, что она исправляет набор ошибок и несколько уязвимостей, о которых сообщили исследователи. Часть тестов временно скрыли, чтобы затруднить обратный анализ исправлений и дать операторам время обновиться.

По данным Cointelegraph, среди исправлений в журнале изменений были ошибки, способные аварийно завершить работу узла отправителя, исчерпать память через REST-интерфейс или привести к потере средств из-за штрафа при закрытии канала. Однако команда не связала нынешние атаки с какой-либо из них, поэтому сузить риск до одной функции пока нельзя.