InícioCriptomoedasBitcoinAlerta de Segurança do Bitcoin Lightning: Core Lightning Diz aos Nós para...

Alerta de Segurança do Bitcoin Lightning: Core Lightning Diz aos Nós para Atualizarem ou Desligarem

Uma onda de relatórios de bugs gerados por IA desencadeou um alerta de segurança do Bitcoin Lightning que desenvolvedores estão classificando como urgente, levando o Core Lightning a alertar operadores de nós de que eles devem atualizar seu software ou desligar completamente seus sistemas. O aviso, emitido depois que o projeto recebeu várias submissões automatizadas de vulnerabilidades em uma única janela de 10 dias, chega em um momento em que a Lightning Network mais ampla já está encolhendo, com a capacidade de canais públicos caindo cerca de um terço desde o final do ano passado.

Principais pontos

  • Os desenvolvedores do Core Lightning estão dizendo aos operadores de nós para atualizar para uma nova versão de segurança ou tirar seus nós do ar.
  • O alerta segue-se a múltiplos relatórios de vulnerabilidades gerados por IA recebidos ao longo de um período de 10 dias de diferentes fontes.
  • Detalhes em nível de código-fonte das falhas permanecerão privados por 14 dias para que atacantes não possam fazer engenharia reversa de exploits antes que os patches se espalhem.
  • A capacidade da Bitcoin Lightning Network caiu cerca de 32,1%, passando de 5.891 BTC para 3.998 BTC em oito meses.
  • Até agora, não foram relatadas perdas confirmadas de fundos nem ataques ativos.

Alerta de segurança urgente para nós Core Lightning

O Core Lightning, uma das principais implementações que alimentam a Lightning Network do Bitcoin, está pedindo que os operadores de nós ajam rapidamente: ou instalam uma nova versão de segurança que está chegando ou desconectam seus nós da rede até que ela esteja pronta. Esse é o núcleo do atual alerta de segurança do Bitcoin Lightning, e ele vem de uma fonte incomum — não um pesquisador de segurança tradicional, mas um conjunto de relatórios de bugs automatizados.

Relatórios de vulnerabilidade gerados por IA e resposta dos desenvolvedores

De acordo com o projeto, vários relatórios de vulnerabilidades gerados por IA chegaram de diferentes fontes ao longo de cerca de dez dias, levando os desenvolvedores a tratar a situação como crítica, embora eles não tenham divulgado quais são de fato as falhas subjacentes. O desenvolvedor do Core Lightning Christian Decker disse que a equipe reteria patches em nível de código-fonte por duas semanas enquanto binários assinados chegam primeiro aos usuários, uma sequência pensada para desacelerar qualquer um que tente fazer engenharia reversa de um exploit a partir de código público antes que a maioria dos operadores tenha atualizado.

A forma como o próprio aviso foi divulgado levantou algumas sobrancelhas. O desenvolvedor do Cashu, Calle, que classificou o problema como crítico e instou os operadores a desligarem seus nós Core Lightning, também questionou por que o primeiro alerta circulou como uma captura de tela do Discord em vez de por um canal oficial do Core Lightning. O projeto desde então publicou um comunicado público formal, mas a origem informal do primeiro aviso adicionou uma camada de confusão a uma situação já tensa.

Ações recomendadas para operadores de nós

Os desenvolvedores inicialmente esperavam lançar uma atualização pontual de rotina em poucos dias. Esse plano mudou quando o escopo dos relatórios ficou mais claro, e a orientação agora é mais direta: operadores que não puderem atualizar imediatamente devem reiniciar seus nós offline em vez de continuar executando software exposto. Versões mais antigas, incluindo a 26.04, não receberão suporte durante esta resposta de segurança, empurrando efetivamente todos em direção às compilações mais recentes.

Apesar da urgência, os desenvolvedores têm sido cuidadosos em destacar o que não aconteceu. Não foram relatadas perdas confirmadas de fundos nem ataques ativos em conexão com essas vulnerabilidades, o que sugere que a resposta é preventiva, e não reativa a uma violação em andamento — embora isso possa mudar rapidamente quando os detalhes técnicos eventualmente vierem à tona.

Impacto na Bitcoin Lightning Network

Esse susto de vulnerabilidade na Lightning Network chega em um momento em que a presença geral da rede já está se contraindo, e esse timing importa. Uma corrida por segurança atingindo uma rede que já está perdendo liquidez tende a amplificar preocupações sobre confiabilidade, mesmo que nenhum fundo tenha sido de fato tocado.

Queda na capacidade da rede

Dados do Mempool.space mostraram que o valor da Lightning do Bitcoin era de aproximadamente US$ 313,5 milhões naquele momento, a capacidade de canais públicos atingiu 3.998 BTC na quarta-feira. Isso representa uma queda acentuada em relação aos 5.891 BTC registrados em 27 de dezembro de 2025. Ao longo desses oito meses, a rede perdeu 1.893 BTC, uma queda de cerca de 32,1%.

Como a abertura e o fechamento de canais Lightning ainda exigem liquidação na blockchain subjacente do Bitcoin, cada fração de capacidade que sai da rede reflete atividade real on-chain, não apenas um ajuste contábil. Uma base de capacidade em retração significa menos liquidez disponível para roteamento de pagamentos, o que pode se traduzir em taxas mais altas ou transações com falha para usuários comuns que dependem da Lightning para transferências de Bitcoin rápidas e de baixo custo.

Incidentes relacionados de ataques assistidos por IA

Esta não é a primeira vez que atividade impulsionada por IA interrompe um serviço adjacente à Lightning neste ano. A Boltz, uma plataforma de swaps que conecta transações Lightning, Liquid e on-chain de Bitcoin, desativou sua função de swap em 3 de agosto após meses do que descreveu como ataques assistidos por IA. Essa interrupção também se espalhou para alguns serviços conectados, ressaltando como ferramentas de ataque automatizadas se tornaram uma dor de cabeça recorrente em todo o ecossistema Lightning — não um problema isolado do Core Lightning.

Tomados em conjunto, o episódio da Boltz e o atual alerta do Core Lightning apontam para um padrão que vale a pena observar: ferramentas de IA estão sendo cada vez mais usadas tanto para sondar softwares Lightning em busca de fraquezas quanto, no caso do Core Lightning, aparentemente para gerar os próprios relatórios de vulnerabilidade. Essa dinâmica de uso duplo complica a forma como as equipes de desenvolvimento triagem os relatórios recebidos, já que separar falhas genuínas de ruído gerado por IA agora exige escrutínio extra antes mesmo que qualquer correção possa começar.

Correções e versões de software do Core Lightning

O plano de curto prazo da equipe se concentra em velocidade sem transparência total, pelo menos por enquanto. O Core Lightning espera lançar binários assinados contendo correções em cerca de 48 horas, com a divulgação técnica completa das vulnerabilidades ocorrendo apenas depois que o embargo de duas semanas for suspenso.

Lançamento planejado de binários assinados e estratégia de divulgação

A lógica por trás do atraso é simples: publicar detalhes de código prontos para exploit antes que a correção chegue à maioria dos operadores daria aos atacantes um roteiro. Ao enviar primeiro binários compilados e assinados e reter as mudanças subjacentes no código por 14 dias, os desenvolvedores apostam que a maior parte da rede já terá aplicado o patch quando as especificações técnicas se tornarem públicas.

Versões estáveis atuais e futuras

A versão pública estável mais recente do Core Lightning continua sendo a 26.06.6, e a equipe tem a versão 26.09 prevista para setembro. Essa linha de desenvolvimento continua em paralelo com a resposta de segurança, embora os operadores estejam sendo orientados a priorizar o patch de segurança em vez de esperar pelo próximo lançamento programado. Por enquanto, a postura operacional em toda a comunidade Core Lightning permanece de cautela elevada.

FAQ

Que ação urgente os operadores de nós Core Lightning devem tomar?

Os operadores de nós são alertados a atualizar para a nova versão de segurança ou tirar seus nós do ar para evitar possíveis exploits.

Por que as vulnerabilidades não são totalmente divulgadas imediatamente?

Detalhes em nível de código-fonte são mantidos privados por 14 dias para impedir que atacantes explorem as vulnerabilidades antes que os usuários atualizem.

Houve alguma perda confirmada ou ataque ativo devido a essas vulnerabilidades?

Os desenvolvedores relataram que, até o momento, não houve perdas confirmadas de fundos nem ataques ativos relacionados a essas vulnerabilidades.

Como a capacidade da Bitcoin Lightning Network foi afetada recentemente?

A capacidade de canais públicos da rede caiu cerca de 32,1% nos últimos oito meses, reduzindo a liquidez e a usabilidade.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Que ação urgente os operadores de nós Core Lightning devem tomar?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Os operadores de nós são alertados a atualizar para a nova versão de segurança ou tirar seus nós do ar para evitar possíveis exploits.”}},{“@type”:”Question”,”name”:”Por que as vulnerabilidades não são totalmente divulgadas imediatamente?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Detalhes em nível de código-fonte são mantidos privados por 14 dias para impedir que atacantes explorem as vulnerabilidades antes que os usuários atualizem.”}},{“@type”:”Question”,”name”:”Houve alguma perda confirmada ou ataque ativo devido a essas vulnerabilidades?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Os desenvolvedores relataram que, até o momento, não houve perdas confirmadas de fundos nem ataques ativos relacionados a essas vulnerabilidades.”}},{“@type”:”Question”,”name”:”Como a capacidade da Bitcoin Lightning Network foi afetada recentemente?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”A capacidade de canais públicos da rede caiu cerca de 32,1% nos últimos oito meses, reduzindo a liquidez e a usabilidade.”}}]}

Artigo produzido com a assistência de inteligência artificial e revisado pela equipe editorial.

Satoshi Voice
Este artigo foi produzido com o apoio da inteligência artificial e revisto pela nossa equipa de jornalistas para garantir a exatidão e a qualidade.
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST