Kumpirmado ng Core Lightning devs na totoo ang ilang vulnerabilities o butas sa Bitcoin Lightning Network software. Maglalabas ang team ng patched na software updates sa loob ng ilang araw, pero secret muna ang mga technical na detalye sa loob ng dalawang linggo.
Ginagamit ng Lightning Network ang mga channels sa pagitan ng nodes para madali at mabilis ang padala ng maliit na halaga ng Bitcoin, hindi na kailangang dumaan sa mismong blockchain. Habang hindi pa na-iinstall ang patch ng mga operators, naiipit pa rin ang pera nila sa channels na alam na mismo ng devs na may issue sa code.
Lumabas ang Vulnerability ng Bitcoin Lightning Network Dahil sa Hype ng AI Reports
Ang Core Lightning (CLN) ay isa sa mga pangunahing software para sa Lightning Network, ito ang payment layer ng Bitcoin. Sinusuportahan ng Blockstream ang project, at gamit na ito sa main Bitcoin network mula pa 2018.
Nitong August 13, sinabi ng team na sunod-sunod silang nakatanggap ng AI-generated na mga report tungkol sa possible na vulnerabilities mula sa iba’t ibang sources sa loob ng 10 araw. Pinag-aralan nang mabuti ng isang maliit na grupo ng devs at volunteers kung alin ang totoong bugs at alin ang kalat lang.
May ilang reports na napatunayang totoo, kaya imbes na normal na routine cleanup, naging coordinated na security release ito. Pinalitan ng team ang original plan nila at hindi na lang basta quick patch update ang ginawa.
Sunod-sunod na rin ang problema sa Bitcoin infrastructure ngayong taon. Noong August, nag-warning ang BTCPay Server sa operators na mag-update dahil naubos ang funds ng users dahil sa credential flaw. May lumabas din na Coldcard wallet exploit ilang araw bago ito.
Ano ang Kahulugan ng Two-Week Embargo Para sa mga Bitcoin User?
Talagang tinatago muna ang mga detalye. Kapag naging public agad ang bug report, mabilis lang gumawa ng exploit ang attackers. Kaya inuuna munang ilabas ang naayos na software, at gagawin lang public ang buong impormasyon sa early September pa.
May developer signatures ang update para siguradong authentic at puwedeng i-check ng kahit sino kung tugma ang release at ang source code. Madami sa mga reported flaws ay covered ng patch na ito, pero hindi lahat.
Walang magagawa agad ang mga regular na Lightning users—yung nodes kasi na nadaanan ng payment nila ay operated ng iba. Nasa operators talaga kung gaano kabilis ma-rollout ang update.
Kung may operator na hindi agad mag-update, may option naman. Puwedeng i-offline muna ang node nila, para maputol ang koneksyon sa ibang nodes pero buhay pa rin ang daemon. Ang daemon ay yung background program ng node, laging nakabantay sa blockchain at nag-rereact kapag nagsara ang payment channel.
Lalong tumataas ang risk habang mas maraming gumagamit ng Lightning. May mga bagong product ngayon na nagdadala ng Lightning sa self-custodial na mobile wallets at chat-app na payment tools, kaya mas marami ang puwedeng tamaan kung may aberya sa routing.
Laging visible si Blockstream CEO Adam Back ngayong 2026 kapag tungkol sa scaling direction ng Bitcoin, pero ang mga ganitong tahimik na maintenance works, bihira ang nakakapansin.
Delikado para sa mga node na online at hindi na-patch. Alam nilang may risk dito, pero hindi pa nila nilalabas ang buong detalye. Sa early September pa, magiging fully public ang info. Sakto ito para bigyan ng time ang operators na mag-update habang wala pang chance na abusuhin ng attackers.









