LND, isang implementasyon ng Lightning Network node, ay naglabas ng isang kakulangan sa pag-close ng channel na maaaring magdulot ng panganib sa buong balanse ng channel sa pinakamalaking pagkawala na skenaryo. Ang mga operator na gumagamit ng standard releases na mas mababa sa 0.21.0 ay dapat ituring ang kanilang mga node bilang walang opisyal na pagpapabuti kung hindi sila na-patch nang hiwalay.
Ang pagpapahayag noong Ag. 13 ay naglalarawan kung paano makakapag-ugnay ang isang masasamang channel peer ang isang one-block Bitcoin reorganization kasama ang isang lumang, na-revoked na commitment transaction pagkatapos ng cooperative close. Sinabi ni Bastien Teinturier, na nag-publish ng pagpapahayag, na walang nalalang na user.
Bago ang pag-aayos, maaaring kalimutan ng LND ang isang cooperatively closed channel pagkatapos makatanggap ng unang on-chain confirmation ng closing transaction. Ibinura nito ang channel state na kailangan ng node upang tumugon nang ligtas kung babaguhin ng Bitcoin ang block na iyon sa chain.
Kailangan ng pag-atake ang higit sa isang karaniwang reorganisasyon ng isang bloke. Dapat muna ang masasamang peer na makilahok sa cooperative close, hintayin ang isang konfirmasyon, at pagkatapos ay gamitin ang reorganisasyon na aalis sa closing transaction. Dapat rin ng magkaroon at mag-publish ang peer ng isang mas nakaraang revoked commitment, isang outdated na channel balance state na dapat mag-trigger ng parusa.
Ang isang naapektuhang LND node ay maaaring hindi makapag-broadcast ng penalty transactions na disenyo upang parusahan ang pagpapalabas ng na-revoked na estado. Sa ilalim ng muling isinulat na skenaryo, ang pagkawala ay maaaring tumama sa buong balanse ng channel. Ang bilang na ito ay isang maximum loss condition, hindi ebidensya na ang vulnerability ay na-exploit sa kalikasan.
Ang pagpapakita at pagpapabuti ay espesipiko sa LND. Hindi ito nagmumungkahi na ang iba pang mga implementasyon ng Lightning ay mayroong parehong kakulangan sa pag-close ng channel.
Ang opisyal na pag-aayos ay nagsisimula sa LND 0.21.0
Ang kasaysayan ng upstream repository ay naglalagay ng opisyal na pag-aayos sa 0.21.0, hindi sa bersyon na 0.20.0 na binanggit sa pampublikong paglalathala.
Pull request #10331 na-merge sa master branch ng proyekto noong Enero 16, 2026. Ang backport sa 0.20.x branch ay nasira nang huli, at ang isang susunod na pagbabago sa dokumentasyon ay nagpaliwanag na ang pinabuting lohika ng cooperative-close confirmation ay talagang nalabas sa 0.21.0. Ang 0.21.0 release notes ng proyekto ay nag-uugnay din sa reorganization-safe close logic sa release line na iyon.
Dapat hindi mag-asa ang mga operator sa cutoff na 0.20.0 ng pagpapahayag. Ang mga standard release na mas mababa sa 0.21.0 ay dapat ituring na walang opisyal na pagpapabuti kung hindi pa pinatchan nang hiwalay.
Ninatatakda ng security policy ng LND ang pinakabagong minor release ng pinakabagong major line na maaaring suportahan ng operator. Hanggang Aug. 25, ang pinakabagong opisyal na package ng proyekto ay lnd v0.21.2-beta, na inilabas noong Aug. 13.
Ang pag-aayos ay nagpapahintulot sa LND na panatilihin ang estado ng pag-close habang naghihintay ng maraming pagkakatotoo at tumutugon sa mga abiso ng reorganisasyon kesa isipin na nalutas na ang channel pagkatapos ng isang bloke.
Ang post Maaaring ma-expose ang mga lumang Lightning node sa buong pagkawala ng channel pagkatapos ma-implement ang LND fix nang huli kaysa sa ipinahayag ang unang lumabas sa CryptoSlate.


