The developers believe the vulnerability could lead to user fund losses. All nodes running versions 26.04 and above are at risk. As an urgent measure, the project team recommends suspending routing and payment processing. Those unable to fully shut down their node are advised to restart the background process with the “offline” parameter. This mode disables connectivity with other Lightning Network nodes—payments cannot be sent, received, or routed—but the software will continue operating and monitoring the Bitcoin blockchain.

La vulnérabilité a reçu un identifiant CVE, mais les experts n'ont pas encore précisé les détails techniques de la vulnérabilité. L'interdiction de deux semaines de publier des rapports sur les bogues devrait donner aux opérateurs le temps d'installer les correctifs avant que les attaquants ne puissent analyser les modifications.

Ce n'est pas le premier cas où l'IA détecte des anomalies dans le fonctionnement du réseau Bitcoin. À la fin juillet, à l'aide de modèles d'IA, un groupe appelé Bitcoin Red Team, composé de 16 développeurs, a analysé 390 dépôts de projets Bitcoin et annoncé avoir identifié près de 5 000 problèmes de sécurité. Parmi ceux-ci, 85 ont été classés comme critiques et 635 comme vulnérabilités de « gravité élevée ». Toutefois, aucune description détaillée des vulnérabilités n'a été fournie.
Le Lightning Network fonctionne au-dessus de la blockchain Bitcoin et permet d'effectuer des transactions plus rapidement et avec des frais plus faibles, sans enregistrer chaque paiement sur la chaîne principale. À cet effet, deux parties bloquent un montant déterminé en bitcoins dans un canal de paiement partagé et mettent à jour à plusieurs reprises les informations concernant la répartition des fonds entre elles. Lorsque le canal est fermé, le solde final est enregistré sur la blockchain. Un nœud doit surveiller en permanence le réseau : si la deuxième partie tente de fermer le canal en utilisant des données obsolètes, le nœud peut réagir sur la blockchain et protéger ses fonds. Une machine complètement éteinte ne peut pas accomplir cela.
Previously, Charles Guillemet, CTO of hardware wallet manufacturer Ledger, stated that a vulnerability affecting clear signing in the Ethereum app has been patched. The flaw was discovered by the Ledger Donjon team using an AI-powered vulnerability detection system.

