Vulnérabilités critiques découvertes dans le réseau Lightning du bitcoin

iconBitMedia
Partager
AI summary iconRésumé
Actualités sur le bitcoin : des vulnérabilités critiques ont été découvertes dans le Lightning Network, exposant les utilisateurs à un risque de perte de fonds. Les nœuds en version 26.04 et antérieures sont concernés. L'équipe conseille d'arrêter le routage et le traitement des paiements ou de passer en mode hors ligne. Un identifiant CVE a été attribué, mais les détails ne sont pas rendus publics. Une moratoire de deux semaines permet aux opérateurs de temps pour appliquer les correctifs. Cela fait suite à un audit IA de juillet qui a révélé près de 5 000 problèmes de sécurité, dont 85 failles critiques. Une mise à niveau du réseau est prévue pour résoudre ces risques.

The developers believe the vulnerability could lead to user fund losses. All nodes running versions 26.04 and above are at risk. As an urgent measure, the project team recommends suspending routing and payment processing. Those unable to fully shut down their node are advised to restart the background process with the “offline” parameter. This mode disables connectivity with other Lightning Network nodes—payments cannot be sent, received, or routed—but the software will continue operating and monitoring the Bitcoin blockchain.

Capture d’écran 2026-08-27 à 17.22.16.png

La vulnérabilité a reçu un identifiant CVE, mais les experts n'ont pas encore précisé les détails techniques de la vulnérabilité. L'interdiction de deux semaines de publier des rapports sur les bogues devrait donner aux opérateurs le temps d'installer les correctifs avant que les attaquants ne puissent analyser les modifications.

Capture d’écran 2026-08-27 à 17.22.28.png

Ce n'est pas le premier cas où l'IA détecte des anomalies dans le fonctionnement du réseau Bitcoin. À la fin juillet, à l'aide de modèles d'IA, un groupe appelé Bitcoin Red Team, composé de 16 développeurs, a analysé 390 dépôts de projets Bitcoin et annoncé avoir identifié près de 5 000 problèmes de sécurité. Parmi ceux-ci, 85 ont été classés comme critiques et 635 comme vulnérabilités de « gravité élevée ». Toutefois, aucune description détaillée des vulnérabilités n'a été fournie.

Le Lightning Network fonctionne au-dessus de la blockchain Bitcoin et permet d'effectuer des transactions plus rapidement et avec des frais plus faibles, sans enregistrer chaque paiement sur la chaîne principale. À cet effet, deux parties bloquent un montant déterminé en bitcoins dans un canal de paiement partagé et mettent à jour à plusieurs reprises les informations concernant la répartition des fonds entre elles. Lorsque le canal est fermé, le solde final est enregistré sur la blockchain. Un nœud doit surveiller en permanence le réseau : si la deuxième partie tente de fermer le canal en utilisant des données obsolètes, le nœud peut réagir sur la blockchain et protéger ses fonds. Une machine complètement éteinte ne peut pas accomplir cela.

Previously, Charles Guillemet, CTO of hardware wallet manufacturer Ledger, stated that a vulnerability affecting clear signing in the Ethereum app has been patched. The flaw was discovered by the Ledger Donjon team using an AI-powered vulnerability detection system.


Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.