Les développeurs de Core Lightning ont confirmé plusieurs vulnérabilités au sein du logiciel du Lightning Network de Bitcoin (BTC). Des versions corrigées doivent être publiées dans les prochains jours, tandis que les détails techniques resteront sous embargo pendant deux semaines.
Points essentiels :
- L’équipe Core Lightning a validé plusieurs failles de sécurité signalées après avoir passé en revue un afflux de rapports générés par des outils d’IA.
- Les opérateurs de nœuds sont fortement incités à installer rapidement les mises à jour signées, alors que les détails complets des vulnérabilités resteront confidentiels pendant deux semaines.
- Les utilisateurs finaux de Lightning dépendent des opérateurs pour mettre à jour les nœuds susceptibles d’acheminer leurs paiements.
Le correctif Core Lightning
Core Lightning, l’une des principales implémentations du Lightning Network, est passée d’une mise à jour de routine à une publication de sécurité coordonnée, après validation de plusieurs rapports de failles par les développeurs, comme l’a rapporté la presse spécialisée. Le projet est soutenu par Blockstream. Core Lightning tourne sur le mainnet Bitcoin depuis 2018, ce qui en fait l’une des implémentations historiques du réseau.
Le 13 août, l’équipe a indiqué avoir reçu, sur une période d’une dizaine de jours, des rapports de vulnérabilités générés par l’IA en provenance de plusieurs sources. Développeurs et volontaires ont dû trier ces signalements pour distinguer les défauts réels des faux positifs.
Les versions corrigées seront publiées avant la note technique détaillée, attendue début septembre, à l’issue de l’embargo censé laisser aux opérateurs le temps de mettre leurs nœuds à jour. Les nouvelles versions seront signées par les développeurs, afin que les opérateurs puissent vérifier que le binaire distribué correspond bien au code source publié. Tous les problèmes signalés ne seront toutefois pas corrigés dans cette première vague de patchs.
À lire aussi : XRP corrige une partie de sa hausse de 70 % tandis que les flux vers les ETF se poursuivent
Le risque Lightning pour Bitcoin
Core Lightning recommande aux opérateurs de procéder à la mise à niveau dès que les nouvelles versions seront disponibles, plutôt que d’éteindre leurs nœuds. Un mode hors ligne est proposé en solution de repli pour ceux qui ne pourraient pas appliquer le correctif immédiatement. Le message de l’équipe est sans ambiguïté : « Notre recommandation est de mettre à jour. »
Ce mode hors ligne coupe les connexions avec les pairs tout en maintenant le démon actif, de façon à surveiller la blockchain et à réagir si un canal de paiement est fermé.
Les utilisateurs finaux ne peuvent pas corriger eux‑mêmes les nœuds qu’ils ne contrôlent pas. Leurs paiements transitent souvent par une infrastructure tierce, ce qui laisse la réduction effective du risque largement entre les mains des opérateurs de nœuds.
L’épisode illustre aussi la double facette des signalements de bugs assistés par l’IA : ils génèrent à la fois beaucoup de bruit et des signaux de sécurité utiles. Les développeurs ont dû filtrer un flot de rapports avant d’identifier plusieurs vulnérabilités avérées. La divulgation reste pour l’instant très limitée.
Conçu pour déporter de petits paiements en Bitcoin hors de la couche de base via des canaux de paiement, Lightning – et Core Lightning en particulier – fonctionne sur le mainnet depuis 2018. Son empreinte s’est élargie en 2026, portée par des portefeuilles mobiles en auto‑garde et des solutions de paiement intégrées à des applications de messagerie. À mesure que l’adoption progresse, la maintenance régulière des nœuds devient un enjeu crucial.
À suivre : Revolut déploie le stablecoin EURR indexé à 1 € dans 3 pays européens





