Core Lightning mendesak operator node untuk memperbarui ke versi 26.06.7 setelah para pengembang mengidentifikasi beberapa kerentanan keamanan dalam implementasi Lightning Network.
Rilis darurat yang diterbitkan pada 28 Agustus ini menangani masalah yang dilaporkan selama tinjauan selama 10 hari yang mencakup laporan keamanan yang dihasilkan dengan bantuan kecerdasan buatan. Para pengembang memverifikasi beberapa temuan dan merilis perbaikan, sambil menjaga detail teknis tetap rahasia di bawah embargo pengungkapan selama dua minggu.
Pembaruan ini dipelihara oleh Blockstream dan digunakan oleh operator yang menjalankan node Lightning Network. Para pengembang belum mengungkapkan sepenuhnya sifat kerentanan tersebut, sehingga dampak potensialnya masih belum jelas.
Embargo ini memberi waktu kepada operator untuk memasang perbaikan sebelum para peneliti mempublikasikan detailnya pada pertengahan September. Node yang belum diperbarui dapat menghadapi risiko lebih besar setelah kerentanan tersebut menjadi publik.
Core Lightning merekomendasikan penggunaan binary bertanda tangan saat memasang versi 26.06.7. Operator yang tidak dapat segera memperbarui dapat menggunakan flag –offline untuk memantau node mereka sampai pembaruan selesai.
Versi 26.04 dan yang lebih lama tidak lagi menerima perbaikan keamanan. Rilis terbaru mengikuti versi 26.06.6 yang diterbitkan pada 22 Juli.
Awal tahun ini, para pengembang memperbaiki cacat denial-of-service yang memengaruhi versi 26.04 dan 26.06rc2. Temuan terbaru ini menambah pengawasan terhadap keamanan Lightning Network seiring dengan makin mudahnya mengidentifikasi kelemahan pada perangkat lunak yang banyak digunakan, berkat alat otomasi.
