開発者は、この脆弱性によりユーザーの資金が失われる可能性があると考えています。バージョン26.04以降を実行しているすべてのノードが脅威にさらされています。緊急対策として、プロジェクトチームはルーティングと支払い処理を一時停止することをお勧めします。ノードを完全に停止できない場合は、バックグラウンドプロセスを「offline」パラメータ付きで再起動することを推奨します。このモードでは、Lightning Networkの他のノードとの接続が無効化され、支払いの送信、受信、ルーティングができなくなりますが、ソフトウェアは引き続き動作し、Bitcoinブロックチェーンを監視し続けます。

この脆弱性にはCVE識別子が割り当てられましたが、専門家はまだ脆弱性の技術的詳細を明確にしていません。バグ報告の公開を2週間禁止することで、攻撃者が変更内容を分析する前に、運用者がパッチを適用する時間を確保できます。

これは、AIがBitcoinネットワークの不具合を発見した最初の事例ではない。7月下旬、16人の開発者で構成されるBitcoin Red Teamは、AIモデルを用いて390のBitcoinプロジェクトリポジトリを分析し、発表したところ、約5,000のセキュリティ問題を特定した。そのうち85件は重大と分類され、635件は「高嚴重度」の脆弱性とされた。しかし、脆弱性の詳細な説明は一切提供されていない。
ライトニングネットワークはビットコインのブロックチェーンの上に構築され、各取引をメインチェーンに記録せずに、より高速で手数料が低い取引を可能にします。これには、2つの参加者が共同の支払いチャネルに一定量のビットコインをロックし、資金の所有権を複数回更新します。チャネルを閉じる際、最終的な残高がブロックチェーンに記録されます。ノードはネットワークを常に監視する必要があります。相手側が古いデータを使用してチャネルを閉じようとした場合、ノードはブロックチェーン上で対応し、自らの資金を守ることができます。完全に電源を切ったマシンでは、これは実行できません。
以前、ハードウェアウォレット製造企業LedgerのCTOであるシャルル・ギイエメ(Charles Guillemet)は、イーサリアムアプリケーションにおけるクリア署名(clear signing)に関連する脆弱性が修正されたと発表しました。この不具合は、AIに基づいて構築された脆弱性検出システムを用いてLedger Donjonグループが発見しました。

