No dia 16 de setembro, a Core Lightning anunciou que estava investigando relatos sobre um possível problema que afetava recursos experimentais, o que poderia impactar os fundos dos usuários. Seis dias depois, foi lançada a versão 26.06.8.
A atualização de 22 de setembro trouxe correções de bugs e patches para “vulnerabilidades reportadas de forma responsável por diversas fontes”. As notas de lançamento creditam a Bitcoin Red Team e 12 outros indivíduos e grupos, além de repórteres anônimos.
Algumas das correções abordaram falhas que poderiam travar os nós dos remetentes, solicitações que poderiam esgotar a memória na interface REST e um bug de fechamento de canais que poderia fazer com que os usuários perdessem fundos devido a uma penalidade, de acordo com o changelog.
No entanto, a versão foi lançada com alguns testes deliberadamente retidos para dificultar que atacantes pudessem reverter e explorar as vulnerabilidades enquanto os operadores realizavam as atualizações.
Em agosto, a Core Lightning já havia mencionado que estava trabalhando em uma correção coordenada após avaliar um alto volume de relatórios de Vulnerabilidades e Exposições Comuns (CVE) gerados por IA nas semanas anteriores. Dois dias depois, foi lançada a versão 26.06.7 para abordar as vulnerabilidades confirmadas.
Fiquem atentos, pois a segurança é fundamental no ecossistema cripto e essas atualizações são essenciais para proteger nossos investimentos!