Developers believe the vulnerability could lead to user fund losses. All nodes running versions 26.04 and above are at risk. As an immediate measure, the project team recommends suspending routing and payment processing. Those unable to fully shut down their node are advised to restart the background process with the “offline” parameter. This mode disconnects the node from other Lightning Network nodes—payments cannot be sent, received, or routed—but the software will continue running and monitoring the Bitcoin blockchain.

La vulnerabilidad recibió un identificador CVE, pero los expertos aún no han especificado los detalles técnicos de la vulnerabilidad. La prohibición de dos semanas para publicar informes de errores debe brindar a los operadores tiempo para instalar las correcciones antes de que los atacantes puedan analizar los cambios.

Este no es el primer caso en que la IA encuentra fallos en la red de bitcoin. A finales de julio, mediante modelos de IA, un grupo llamado Bitcoin Red Team, compuesto por 16 desarrolladores, analizó 390 repositorios de proyectos de bitcoin y declaró que identificó casi 5,000 problemas de seguridad. De ellos, 85 fueron clasificados como críticos y 635 como vulnerabilidades de "alta gravedad". Sin embargo, no se proporcionó ninguna descripción detallada de las vulnerabilidades.
La Lightning Network opera sobre la blockchain de Bitcoin y permite realizar transacciones más rápidas y con comisiones más bajas, sin registrar cada pago en la cadena principal. Para ello, dos participantes bloquean una cantidad específica de bitcoins en un canal de pago compartido y actualizan repetidamente quién posee qué parte de los fondos. Cuando se cierra el canal, el saldo final se registra en la blockchain. El nodo debe rastrear constantemente la red: si la otra parte intenta cerrar el canal utilizando datos obsoletos, el nodo puede reaccionar en la blockchain y proteger sus fondos. Una máquina completamente apagada no puede hacer esto.
Previously, Charles Guillemet, Chief Technology Officer of hardware wallet manufacturer Ledger, stated that a vulnerability affecting clear signing in the Ethereum app has been patched. The flaw was discovered by the Ledger Donjon team using an AI-powered vulnerability detection system.

