LND, uma implementação de nó da Lightning Network, divulgou uma falha no fechamento de canal que pode colocar todo o saldo do canal em risco no cenário de perda máxima reproduzido. Operadores que utilizam versões padrão abaixo da 0.21.0 devem considerar seus nós como sem a correção oficial, a menos que tenham sido corrigidos independentemente.
A divulgação de 13 de ago. descreve como um parceiro de canal malicioso poderia combinar uma reorganização de um bloco do bitcoin com uma transação de compromisso antiga e revogada após um fechamento cooperativo. Bastien Teinturier, que publicou a divulgação, disse que não foram identificados usuários afetados.
Antes da correção, o LND podia esquecer um canal fechado cooperativamente após a transação de fechamento receber sua primeira confirmação na cadeia. Isso removia o estado do canal que o node precisava para responder com segurança caso o Bitcoin posteriormente reorganizasse esse bloco fora da cadeia.
O ataque exige mais do que uma reorganização de um único bloco. Um par malicioso deve primeiro participar do fechamento cooperativo, aguardar uma confirmação e, em seguida, aproveitar uma reorganização que remova a transação de fechamento. O par também deve possuir e publicar um compromisso revogado anterior, um estado de saldo de canal desatualizado que deve acionar a punição.
Um node LND afetado pode não conseguir transmitir as transações de penalidade projetadas para punir a publicação desse estado revogado. Sob o cenário reproduzido, a perda pode atingir o saldo total do canal. Esse valor representa uma condição de perda máxima, não evidência de que a vulnerabilidade foi explorada no ambiente real.
A divulgação e a correção são específicas do LND. Elas não sugerem que outras implementações do Lightning compartilhem a mesma falha no fechamento de canais.
A correção oficial começa com o LND 0.21.0
O histórico do repositório upstream coloca a correção oficial na versão 0.21.0, e não na versão 0.20.0 citada pela divulgação pública.
Pull request #10331 mesclado no branch principal do projeto em 16 de jan. de 2026. Um backport para o branch 0.20.x foi posteriormente revertido, e uma alteração subsequente na documentação afirmou que a lógica aprimorada de confirmação de fechamento cooperativo realmente foi incorporada na versão 0.21.0. As notas de lançamento do projeto 0.21.0 também associam a lógica de fechamento segura para reorganização a essa linha de lançamento.
Os operadores, portanto, não devem confiar no limite de 0.20.0 da divulgação. Lançamentos padrão abaixo de 0.21.0 devem ser considerados como sem a correção oficial, a menos que corrigidos independentemente.
A política de segurança do LND recomenda a última versão menor da linha principal mais recente que o operador possa suportar. Em 25 de ago, o pacote oficial mais recente do projeto era lnd v0.21.2-beta, lançado em 13 de ago.
A correção faz com que o LND mantenha o estado de fechamento enquanto aguarda múltiplas confirmações e reaja a notificações de reorganização, em vez de considerar o canal resolvido após um bloco.
A post Nodes antigos do Lightning podem ser expostos a uma eliminação total de canais após a correção do LND ser implementada mais tarde do que divulgado apareceu pela primeira vez em CryptoSlate.


