Un allarme diretto, senza giri di parole: gli sviluppatori di Core Lightning hanno avvertito gli operatori dei nodi di aggiornare subito il software o spegnere i sistemi. È scattata così un’allerta sicurezza Bitcoin Lightning dopo che l’implementazione ha ricevuto diversi report di vulnerabilità generati con l’intelligenza artificiale, arrivati da fonti diverse nell’arco di appena 10 giorni.
Summary
Punti chiave
- Core Lightning ha lanciato un’allerta sicurezza urgente chiedendo agli operatori di aggiornare o spegnere i nodi.
- I dettagli tecnici delle vulnerabilità resteranno privati per 14 giorni per evitare exploit.
- La capacità della rete Bitcoin Lightning è scesa del 32,1% in otto mesi.
- Non risultano perdite di fondi confermate né attacchi attivi al momento.
- Boltz aveva già sospeso gli swap ad agosto dopo mesi di attacchi assistiti da AI.
Avviso urgente di sicurezza per i nodi Core Lightning
La richiesta è netta: chi gestisce un nodo deve installare la patch in arrivo o portare offline il sistema. Il team non ha rivelato la natura esatta delle falle, ma ha definito la risposta “urgente”, un segnale che basta a mettere in allerta l’intera comunità dei nodi Lightning.
Rapporti di vulnerabilità generati da AI e risposta degli sviluppatori
Diversi bug report ricevuti di recente sono stati prodotti con strumenti di intelligenza artificiale. Christian Decker, sviluppatore di Core Lightning, ha spiegato che il team terrà nascoste le patch a livello di codice sorgente per due settimane, mentre i binari firmati arrivano agli utenti. Calle, sviluppatore di Cashu, ha definito il problema critico e ha esortato gli operatori a spegnere subito i nodi Core Lightning. Ha anche fatto notare che il primo avviso era circolato tramite uno screenshot da Discord, non da un canale ufficiale — un dettaglio che ha alimentato dubbi sulla gestione della comunicazione, prima che il progetto pubblicasse una nota ufficiale.
Azioni consigliate per gli operatori dei nodi
Il piano iniziale prevedeva un normale aggiornamento puntuale nei giorni successivi. Il team ha poi cambiato rotta, raccomandando a chi non può aggiornare subito di riavviare i nodi mantenendoli offline. Le versioni più vecchie, compresa la 26.04, non riceveranno supporto durante questa fase di risposta all’emergenza. Al momento, i developer non hanno segnalato perdite di fondi confermate né attacchi attivi in corso.
Impatto sulla rete Bitcoin Lightning
L’allarme arriva in un momento già difficile per la rete: la capacità pubblica dei canali continua a scendere da mesi, riducendo liquidità e margini di manovra per chi usa Lightning per pagamenti quotidiani.
Riduzione della capacità della rete
I dati di Mempool.space mostrano una capacità dei canali pubblici pari a 3.998 BTC mercoledì, circa 313,5 milioni di dollari al cambio del momento. Il 27 dicembre 2025 la capacità era di 5.891 BTC. In otto mesi la rete ha perso 1.893 BTC, un calo del 32,1%. Aprire e chiudere canali Lightning richiede sempre un regolamento sulla blockchain di Bitcoin, un vincolo che pesa sulla velocità con cui la rete può riprendersi.
Attacchi assistiti da AI correlati
Il caso Core Lightning non è isolato. Boltz, servizio di swap tra Lightning, Liquid e onchain, ha disabilitato gli swap il 3 agosto dopo mesi di attacchi assistiti da intelligenza artificiale, con ricadute anche su alcuni servizi collegati. Il quadro suggerisce che l’AI sta diventando uno strumento sempre più usato sia per individuare falle legittime sia per orchestrare pressioni sui protocolli Bitcoin.
Correzioni e versioni software di Core Lightning
Il team sta lavorando a una soluzione rapida, bilanciando trasparenza e prevenzione degli exploit.
Rilascio previsto di binari firmati e strategia di divulgazione
Core Lightning prevede di distribuire binari firmati con le correzioni entro circa 48 ore, seguiti dalla divulgazione completa delle vulnerabilità dopo il periodo di embargo di due settimane.
Versioni stabili attuali e aggiornamenti futuri
L’ultima release stabile pubblica è la versione 26.06.6, mentre il team pianifica la versione 26.09 per settembre. Fino a nuovi aggiornamenti, gli operatori restano in stato di massima cautela.
FAQ
Quale azione urgente devono compiere gli operatori dei nodi Core Lightning?
Gli operatori sono avvisati di aggiornare alla nuova versione di sicurezza o di portare offline i propri nodi per evitare possibili exploit.
Perché le vulnerabilità non vengono divulgate subito nei dettagli?
I dettagli a livello di codice sorgente restano privati per 14 giorni, per impedire agli attaccanti di sfruttare le falle prima che gli utenti aggiornino i sistemi.
Ci sono state perdite confermate o attacchi attivi legati a queste vulnerabilità?
Al momento gli sviluppatori non hanno segnalato perdite di fondi confermate né attacchi attivi collegati a queste vulnerabilità.
Come è stata influenzata di recente la capacità della rete Bitcoin Lightning?
La capacità dei canali pubblici della rete è scesa di circa il 32,1% negli ultimi otto mesi, riducendo liquidità e usabilità del sistema.
Contenuto realizzato con l’assistenza dell’intelligenza artificiale e con revisione editoriale umana.

