Os desenvolvedores do software Core Lightning emitiram um aviso de emergência para os operadores de nós da rede. O motivo é um grande volume de relatórios de segurança gerados por inteligência artificial que identificaram vulnerabilidades reais no sistema.
A equipe orientou os usuários a não desligarem suas máquinas físicas. Em vez disso, a recomendação oficial é reiniciar o software utilizando o modo “–offline”. Essa ação interrompe a comunicação com outros nós da rede, mas mantém o programa em pleno funcionamento.
O Core Lightning é um dos principais pacotes de software usados para operar a Lightning Network. Essa camada construída sobre o Bitcoin permite enviar e receber transações de forma rápida e barata, sem a necessidade de registrar cada pagamento individual na blockchain principal.
No início de agosto, a equipe de desenvolvimento começou a receber diversos relatórios de IA apontando possíveis pontos de ataque no código. Após análises, os desenvolvedores confirmaram que várias dessas vulnerabilidades poderiam ser exploradas na prática.
Como a vulnerabilidade no Core Lightning afeta os operadores
A instrução inicial para usar o modo “–offline” passou por distorções nas redes sociais, obrigando a equipe a esclarecer a importância da medida. Um nó desligado completamente perde a capacidade de monitorar a blockchain do Bitcoin e não consegue defender os fundos armazenados em seus canais de pagamento caso a outra parte tente fechar o canal com um saldo desatualizado.
Os detalhes técnicos das falhas encontradas no sistema serão mantidos em sigilo por duas semanas. Esse período de embargo dá aos desenvolvedores tempo para preparar as correções e permite que os operadores atualizem seus sistemas antes que possíveis invasores estudem as mudanças no código.
O projeto planeja lançar primeiro versões assinadas do software corrigido. Isso garantirá que os operadores verifiquem a autenticidade dos arquivos diretamente com a equipe de desenvolvimento antes da instalação. O código-fonte e os dados completos das vulnerabilidades só serão publicados após essas duas semanas.
Esta é a segunda emergência de segurança na rede Lightning neste mês envolvendo inteligência artificial. No início de agosto, uma falha no servidor BTCPay expôs credenciais de nós, e um grupo chamado Bitcoin Red Team usou modelos de IA para encontrar quase 5.000 problemas em repositórios do Bitcoin em cerca de 27 horas de trabalho.


