Au moment de la rédaction de cet article, l'équipe de CLN prépare des fichiers binaires signés destinés à corriger des bogues découverts dans des rapports récemment publiés. L'équipe espère publier un correctif dans les 48 prochaines heures et divulguer toutes les informations dans un délai de deux semaines. "Vulnérabilité critique dans Core Lightning", a écrit le développeur logiciel Kalle sur X. "Les développeurs de Blockstream exhortent vivement les utilisateurs à désactiver immédiatement leurs nœuds CLN Lightning ! Veuillez relayer cette information à tous", a ajouté le développeur.
Pour l'instant, il ne semble pas y avoir de signalements de perte de fonds ou d'exploitation active de cette vulnérabilité par des attaquants. Cependant, l'équipe insiste sur le fait que les nœuds CLN doivent être mis à jour, et recommande également de déconnecter les nœuds Lightning du réseau pour qu'ils cessent de communiquer avec d'autres nœuds. "Il semble qu'un problème sérieux ait été découvert dans Core Lightning (CLN)", a déclaré le développeur logiciel Murch à 13h41 HNE, expliquant que les nœuds devraient envisager un redémarrage en mode hors ligne.
La capacité du réseau Lightning a diminué de 1 893 $BTC en huit mois
Le réseau Lightning de Bitcoin est une solution de seconde couche que les utilisateurs de $BTC emploient pour effectuer des transactions hors chaîne. Le financement et le retrait du réseau Lightning (ouverture et fermeture de canaux) nécessitent des règlements sur la chaîne. Mercredi à 17h00 HNE, la capacité du réseau Lightning était de 3 998 $BTC, d'une valeur de 313,5 millions de dollars. La capacité, ou le solde public des canaux, diminue significativement depuis le 30 mai, et de façon particulièrement marquée depuis le 27 décembre 2025.
Les statistiques de Mempool.space montrent qu'au 27 décembre 2025, la capacité était de 5 891 $BTC, ce qui représente une baisse de 32,1 % en environ huit mois. Cela équivaut à une réduction de 1 893 $BTC. Cette dernière révélation de vulnérabilité intervient sur fond d'une vague de rapports indiquant qu'un nombre important de bogues a été identifié à travers l'industrie grâce à des logiciels basés sur l'intelligence artificielle. Parallèlement, fin du mois dernier, une vulnérabilité dans le firmware de Coldcard ayant entraîné la perte de près de 2 000 $BTC aurait été découverte par une IA.
"Mais qu'est-ce qui se passe ? C'est vraiment effrayant", a écrit sur X le propriétaire du compte X et du site bitcoin.org sous le pseudonyme Cobra Bitcoin.
Fermeture de Boltz et menaces liées à l'IA
Les nouvelles concernant la vulnérabilité de CLN surviennent dans le contexte de récents problèmes chez Boltz, une plateforme d'échange via Lightning, Liquid et on-chain. Le 3 août, Bitcoin.com News a rapporté qu'après plusieurs mois d'attaques par IA, le projet avait suspendu toutes ses opérations d'échange. Cela a affecté d'autres plateformes telles qu'Aqua, Bull Bitcoin et Zeus. Bull Bitcoin a repris ses activités sans attendre une solution de la part de Boltz, mais Aqua et Zeus rencontrent toujours des difficultés.
Les attaques par IA et leur détection tiennent, pour le moins, la communauté crypto en haleine, et l'exposition de vulnérabilités dans ces systèmes sur lesquels comptent les utilisateurs quotidiens de Bitcoin continue d'ajouter de l'huile sur le feu.
end-content





