Mercredi, les responsables de Core Lightning ont indiqué que plusieurs vulnérabilités avaient été découvertes dans Core Lightning (CLN), l’implémentation Lightning de Blockstream. Selon certaines informations, ces failles auraient été révélées par des rapports CVE générés par l’intelligence artificielle (IA), et les responsables recommandent aux exploitants de nœuds d’installer une mise à jour d’urgence dès qu’elle sera disponible.
L'équipe principale de Lightning tire la sonnette d'alarme alors que l'IA met au jour des failles critiques

Points clés
- Plusieurs vulnérabilités ont été découvertes dans le logiciel Core Lightning (CLN).
- Les développeurs recommandent aux exploitants de nœuds d’attendre la nouvelle mise à jour et de mettre hors ligne les versions actuelles.
- Selon certaines informations, l’intelligence artificielle (IA) aurait contribué à la découverte des bogues de CLN.
Les responsables de Core Lightning se dépêchent de fournir un correctif d’urgence
Au moment où nous écrivons ces lignes, l’équipe CLN prépare des binaires signés destinés à corriger les bogues mentionnés dans les rapports récemment publiés. L’équipe espère disposer d’un correctif d’ici 48 heures et publier une divulgation complète d’ici deux semaines. « Vulnérabilité critique dans Core Lightning », a écrit le développeur Calle sur X. « Les développeurs de Blockstream exhortent les utilisateurs à arrêter IMMÉDIATEMENT leurs nœuds CLN Lightning ! Merci de faire passer le message », a ajouté le développeur.
À l’heure actuelle, il ne semble pas y avoir de signalements de pertes financières ni d’attaquants exploitant cette faille en conditions réelles. Cependant, l’équipe insiste sur le fait que les nœuds CLN doivent être mis à jour et recommande également de mettre les nœuds Lightning hors ligne, afin qu’ils cessent de communiquer avec d’autres nœuds. « Il semblerait qu’un problème grave ait été découvert dans Core Lightning (CLN) », a déclaré le développeur Murch à 13 h 41 EDT, expliquant que les nœuds devraient envisager de redémarrer hors ligne.
La capacité du Lightning Network perd 1 893 BTC en huit mois
Le Lightning Network de Bitcoin est une couche 2 que les utilisateurs de BTC utilisent pour effectuer des transactions hors chaîne. Recharger son solde et quitter le Lightning Network (ouvrir et fermer un canal) nécessite un règlement sur la chaîne. Mercredi à 17 h (heure de l’Est), la capacité du Lightning Network s’élevait à 3 998 BTC, soit une valeur de 313,5 millions de dollars. La capacité, ou solde public des canaux, connaît une baisse significative depuis le 30 mai, et ce phénomène s’est encore accentué depuis le 27 décembre 2025.
Les statistiques de Mempool.space indiquent que la capacité s’élevait à 5 891 BTC le 27 décembre 2025, ce qui signifie qu’une baisse de 32,1 % a été enregistrée en l’espace d’environ huit mois. Cela représente une diminution de 1 893 BTC. Cette dernière divulgation de vulnérabilité intervient alors qu’une vague de rapports, s’appuyant sur des logiciels d’IA, a mis en évidence un nombre important de failles dans l’ensemble du secteur. Parallèlement, à la fin du mois dernier, l’exploitation du firmware de Coldcard, qui a entraîné la perte de près de 2 000 BTC, aurait été découverte par l’IA.
« Mais qu’est-ce qui se passe ? C’est vraiment effrayant », a écrit sur X Cobra Bitcoin, propriétaire du compte X et de bitcoin.org sous pseudonyme.
Fermeture de Boltz et menaces assistées par l’IA
L’annonce de la vulnérabilité CLN fait suite aux récents problèmes rencontrés par Boltz, une plateforme d’échange Lightning, Liquid et on-chain. Le 3 août, Bitcoin.com News a rapporté qu’après des mois d’attaques assistées par l’IA, le projet avait suspendu tous les échanges. Cela a eu des répercussions sur d’autres plateformes telles qu’Aqua, Bull Bitcoin et Zeus. Bull Bitcoin a rétabli ses services sans attendre Boltz, mais Aqua et Zeus sont toujours touchés par ce problème. Les attaques assistées par l’IA et leur découverte mettent la communauté crypto sur les nerfs, c’est le moins qu’on puisse dire, et la fragilité mise en évidence de ces systèmes sur lesquels comptent quotidiennement les utilisateurs de Bitcoin ne fait qu’aggraver la situation.
Cet article a été traduit de l'anglais à l'aide de l'IA. La version originale en anglais fait foi ; les traductions automatiques peuvent contenir des inexactitudes, en particulier dans la terminologie juridique et réglementaire.











