Разработчики Core Lightning (CLN) 15 сентября 2026 года выпустили экстренное предупреждение для операторов узлов: необходимо немедленно отключить экспериментальные функции experimental-dual-fund, experimental-splicing и experimental-peer-storage. По данным команды, обнаруженная уязвимость может привести к потере средств, поскольку узлы Lightning Network удерживают биткоины внутри платежных каналов и маршрутизируют переводы между пользователями.
В заявлении подчеркивается, что текущая проблема не затрагивает основную сеть биткоина, однако риск для операторов, использующих экспериментальный функционал, остается реальным. Технические детали уязвимости и возможного вектора атаки разработчики не раскрыли.
Это уже второе предупреждение за последние недели. В конце августа команда CLN рекомендовала перезапускать узлы с флагом –offline, чтобы разорвать пиринговые соединения и остановить маршрутизацию платежей. К 28 августа было выпущено обновление 26.06.7, устранившее серию ошибок; технические детали патча опубликовали на GitHub 11 сентября после завершения двухнедельного эмбарго, в течение которого злоумышленники могли пытаться восстановить логику исправлений.
Август в целом оказался сложным для открытого кода Bitcoin. Команда столкнулась с большим количеством автоматически сгенерированных ИИ-отчетов CVE. Отдельный инцидент произошел с Lightning Development Kit (LDK), где также фиксировалась угроза безопасности, но потерь и эксплуатируемых приложений не выявлено. Эксперты отмечают растущую практику использования искусственного интеллекта для сканирования открытого кода биткоин-проектов на уязвимости.
Операторам узлов рекомендуется следить за официальными обновлениями Core Lightning и временно отказаться от использования экспериментальных функций до выхода исправления.