Developers believe the vulnerability could lead to user fund losses. All nodes running versions 26.04 and above are at risk. As an immediate measure, the project team recommends suspending routing and payment processing. Those unable to fully shut down their node are advised to restart the background process with the “offline” parameter. This mode disables connectivity with other Lightning Network nodes—payments cannot be sent, received, or routed—but the software will continue operating and monitoring the Bitcoin blockchain.

A vulnerabilidade recebeu um identificador CVE, mas os especialistas ainda não esclareceram os detalhes técnicos da falha. A proibição de duas semanas para a publicação de relatórios de erros deve dar aos operadores tempo para instalar correções antes que os atacantes possam analisar as alterações.

Este não é o primeiro caso em que a IA encontra falhas na rede Bitcoin. No final de julho, usando modelos de IA, um grupo chamado Bitcoin Red Team, composto por 16 desenvolvedores, analisou 390 repositórios de projetos Bitcoin e declarou ter identificado quase 5.000 problemas de segurança. Desses, 85 foram classificados como críticos e 635 como vulnerabilidades de "alta gravidade". No entanto, nenhuma descrição detalhada das vulnerabilidades foi fornecida.
A Lightning Network opera sobre a blockchain do Bitcoin e permite realizar transações mais rapidamente e com taxas mais baixas, sem registrar cada pagamento na cadeia principal. Para isso, dois participantes bloqueiam um determinado valor em bitcoins em um canal de pagamento compartilhado e atualizam repetidamente os dados sobre qual parte dos fundos pertence a cada um. Quando o canal é fechado, o saldo final é gravado na blockchain. Um nó deve monitorar constantemente a rede: se a outra parte tentar fechar o canal usando dados desatualizados, o nó pode reagir na blockchain e proteger seus fundos. Um computador completamente desligado não consegue fazer isso.
Anteriormente, o diretor técnico da fabricante de carteiras de hardware Ledger, Charles Guillemet, afirmou a correção de uma vulnerabilidade que afeta assinaturas claras (clear signing) no aplicativo do Ethereum. O erro foi descoberto pelo grupo Ledger Donjon por meio de um sistema de detecção de vulnerabilidades baseado em inteligência artificial.

