IA encontra falha crítica na Bitcoin Lightning e desenvolvedores emitem alerta de emergência

Wait 5 sec.

Os desenvolvedores do software de pagamentos de Bitcoin Core Lightning alertaram os operadores de nós em uma postagem no X na quarta-feira que várias vulnerabilidades apontadas em uma onda de relatórios de segurança gerados por inteligência artificial são reais e que os desenvolvedores estão coordenando uma correção.O projeto disse aos operadores para instalar e verificar a próxima atualização prontamente — ou rodar seus nós offline, caso não consigam atualizar, em vez de desligá-los e deixar seus canais de pagamento sem monitoramento.“Essa flag impede as conexões ponto a ponto, de modo que nenhum pagamento é roteado para dentro, para fora ou através do seu nó”, escreveu o Core Lightning. “Ele continua em execução, o que significa que continua a monitorar a rede e ainda pode agir se uma contraparte fechar um canal à força. Um nó que está desligado não pode fazer isso, e é por isso que desligá-lo é a pior opção.”O Core Lightning desenvolve um software usado para enviar e rotear pagamentos de Bitcoin pela Lightning Network, que atua como uma rede de segunda camada e acelera as transações. Sua equipe afirmou ter passado várias semanas revisando um alto volume de relatórios CVE gerados por inteligência artificial, ou submissões descrevendo possíveis vulnerabilidades de software.O projeto não revelou quantas falhas foram confirmadas, o que um atacante poderia fazer com elas, ou se alguém as explorou. Ele afirmou que os detalhes permanecerão privados por pelo menos duas semanas enquanto os desenvolvedores preparam as correções e os operadores atualizam seus nós.“Quando o lançamento ocorrer, verifique as assinaturas e instale-o, e faça isso prontamente, em vez de apenas eventualmente”, disse o Core Lightning em uma postagem de acompanhamento.? URGENT: Critical vulnerability in Core LightningBlockstream developers urge users to shut down CLN Lightning nodes right NOW! Please let everyone know! pic.twitter.com/4HpobzMs7Y— calle ? (@callebtc) August 26, 2026Em uma postagem separada no servidor Discord do Core Lightning, o Core Lightning afirmou que sua “pequena equipe e colaboradores externos” passaram 10 dias revisando relatórios de vulnerabilidade gerados por inteligência artificial de múltiplas fontes e desenvolvendo correções. O projeto inicialmente planejava publicar um lançamento pontual em dias, mas depois optou por distribuir binários assinados e reproduzíveis, mantendo os detalhes sob embargo por duas semanas, período em que exortou fortemente os operadores a fazerem a atualização.Por que o Core Lightning aconselhou não desligarO Core Lightning disse aos operadores que não atualizarem prontamente para reiniciar seus nós com –offline, o que bloqueia pagamentos e conexões com outros nós Lightning enquanto o software continua monitorando o Bitcoin. O projeto afirmou que não dará mais suporte a versões anteriores, incluindo a 26.04, enquanto a versão 26.09 permanece agendada para o final de setembro.O monitoramento é necessário porque os canais Lightning lidam com pagamentos fora da blockchain do Bitcoin, e depois se estabelecem no Bitcoin quando fecham. Manter o software de fundo do nó em execução permite que ele responda se o outro participante forçar o fechamento de um canal.“É por isso que o sugerimos em vez de um desligamento: um daemon ativo ainda segue a rede e pode responder se uma contraparte forçar o fechamento, um daemon parado não pode”, escreveu o Core Lightning no X.A caça da IA por falhas no BitcoinO alerta segue outros casos em que empresas e desenvolvedores de Bitcoin afirmaram que a inteligência artificial encontrou falhas de segurança em todo o ecossistema.Em julho, a fabricante de carteiras de hardware Coinkite disse que acreditava que um atacante usou inteligência artificial para inspecionar código de software antigo e encontrar uma fraqueza na geração de sementes da carteira Coldcard. Uma semente de carteira é a informação secreta que controla seus fundos. A falha foi ligada a milhões de dólares em Bitcoin roubados. No início deste mês, o provedor de swaps de Bitcoin Boltz suspendeu seu serviço, dizendo que atacantes aparentes estavam encontrando fraquezas mais rápido do que seus desenvolvedores podiam corrigi-las.De acordo com o Bitcoin Red Team, um grupo voluntário de especialistas em segurança cibernética e blockchain, a revisão assistida por inteligência artificial produziu até agora 4.962 possíveis descobertas em 390 projetos de Bitcoin. Inicialmente, ele classificou 85 como críticas e 635 como altamente severas, embora reconhecendo que algumas poderiam ser alarmes falsos.O desenvolvedor de Bitcoin pseudônimo e membro do Bitcoin Red Team, Calle, disse que o grupo estava tentando encontrar fraquezas antes que os atacantes o fizessem.“Neste ponto, é uma questão de tempo”, disse Calle ao Decrypt. “A razão pela qual o Bitcoin Red Team existe agora é porque precisamos nos antecipar aos atacantes o mais rápido possível.”Calle, que ajuda a manter o protocolo de dinheiro digital Cashu, disse que a inteligência artificial tornou mais fácil para pessoas sem treinamento em segurança explorar falhas de software.“Exploits simples agora podem ser completados de ponta a ponta por alguém que não saberia como fazê-lo sem inteligência artificial”, ele disse.* Traduzido e editado com autorização do Decrypt.Procurando uma alternativa para aumentar seus ganhos? A Renda Fixa Digital do MB é a solução: até 18% de ganho ao ano, risco controlado e a segurança que seu dinheiro merece. Conheça agora!O post IA encontra falha crítica na Bitcoin Lightning e desenvolvedores emitem alerta de emergência apareceu primeiro em Portal do Bitcoin.