Rede Lightning do Bitcoin tem vulnerabilidades confirmadas; correções saem nos próximos dias

Confirmed Lightning flaws put operators on a patch deadline before technical details are released (Image: Shutterstock)
Confirmed Lightning flaws put operators on a patch deadline before technical details are released (Image: Shutterstock)

Core Lightning, uma das principais equipes por trás da infraestrutura da Bitcoin (BTC) Lightning Network, confirmou a existência de diversas vulnerabilidades no software, com versões corrigidas previstas para os próximos dias. Os detalhes técnicos completos ficarão sob embargo por duas semanas, para reduzir o risco de exploração antes que os operadores atualizem seus nós.

Principais pontos:

  • A equipe da Core Lightning validou várias falhas de segurança relatadas após revisar uma grande leva de submissões geradas por IA.
  • Operadores de nós estão sendo orientados a instalar rapidamente as atualizações assinadas, enquanto os detalhes completos das vulnerabilidades permanecem privados por duas semanas.
  • Usuários comuns da Lightning dependem dos operadores de nós para corrigir a infraestrutura pela qual seus pagamentos podem ser roteados.

Correção da Core Lightning

A Core Lightning, uma das implementações de referência da Lightning Network, migróu de um ciclo de atualização de rotina para um lançamento coordenado de segurança depois que desenvolvedores confirmaram múltiplos relatos de falhas. O projeto conta com o apoio da Blockstream. A Core Lightning opera na rede principal do Bitcoin desde 2018, o que a coloca entre as implementações mais consolidadas do ecossistema.

Em 13 de agosto, a equipe informou ter recebido, ao longo dos dez dias anteriores, relatórios de vulnerabilidade gerados por IA a partir de várias fontes. Desenvolvedores e voluntários trabalharam para separar problemas reais de falsos positivos.

As versões corrigidas serão liberadas antes da publicação do relatório técnico detalhado. A divulgação completa está prevista para o início de setembro, após o período de embargo que deve dar tempo para os operadores atualizarem seus nós. As releases virão com assinaturas de desenvolvedores, permitindo que os operadores verifiquem se o software distribuído corresponde exatamente ao código-fonte publicado, embora nem todas as vulnerabilidades reportadas sejam endereçadas nesta leva de correções.

Leia também: XRP devolve parte do rali de 70% enquanto aportes em ETFs continuam

Risco na Lightning do Bitcoin

A Core Lightning recomendou que os operadores façam o upgrade assim que a nova versão estiver disponível, em vez de simplesmente desligar os nós. Para quem não puder atualizar de imediato, a equipe oferece um modo offline como alternativa temporária. A orientação foi direta: “Nossa recomendação é atualizar”.

O modo offline corta as conexões com os pares, mas mantém o daemon em execução, de forma que o nó continue monitorando a blockchain e possa reagir adequadamente ao fechamento de canais de pagamento.

Já os usuários finais não conseguem corrigir nós que não controlam. Seus pagamentos podem trafegar por infraestrutura de terceiros, o que deixa o ritmo de redução de risco essencialmente nas mãos dos operadores de nós.

O episódio também expõe o duplo efeito dos relatórios de bugs assistidos por IA: eles geram ruído, mas também podem trazer sinais de segurança relevantes. A equipe precisou filtrar uma enxurrada de submissões antes de identificar as vulnerabilidades de fato válidas. Por enquanto, a divulgação segue restrita.

A Lightning foi criada para tirar pequenos pagamentos de Bitcoin da camada base, usando canais de pagamento para baratear e acelerar transações. A Core Lightning roda na mainnet desde 2018 e, em 2026, ampliou seu alcance com carteiras móveis de autocustódia e ferramentas de pagamento integradas a chats. À medida que mais usuários passam a depender da rede, a manutenção preventiva e tempestiva dos nós se torna crítica — e o custo de atrasar atualizações aumenta.

Próximo artigo: Revolut leva stablecoin EURR, atrelada a €1, para 3 países europeus

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev é o Head de Conteúdo da Yellow.com, tendo coberto o setor de cripto nos últimos 10 anos. Ele é especializado em artigos de Pesquisa e Aprendizado aprofundados, com foco em reportagens analíticas, contexto da indústria e nas grandes forças que moldam o universo cripto, desde a era da IA e tecnologias de segurança até a inovação em fintech. Ele acredita que tudo o que é digital em breve superará tudo o que é analógico e está trabalhando intensamente para que isso se torne realidade.

Isenção de responsabilidade e aviso de risco: As informações fornecidas neste artigo são apenas para fins educacionais e informativos e são baseadas na opinião do autor. Elas não constituem aconselhamento financeiro, de investimento, jurídico ou tributário. Ativos de criptomoedas são altamente voláteis e sujeitos a alto risco, incluindo o risco de perder todo ou uma quantia substancial do seu investimento. Negociar ou manter ativos cripto pode não ser adequado para todos os investidores. As opiniões expressas neste artigo são exclusivamente do(s) autor(es) e não representam a política oficial ou posição da Yellow, seus fundadores ou seus executivos. Sempre conduza sua própria pesquisa minuciosa (D.Y.O.R.) e consulte um profissional financeiro licenciado antes de tomar qualquer decisão de investimento.
Rede Lightning do Bitcoin tem vulnerabilidades confirmadas; correções saem nos próximos dias | Yellow