Core Lightning está investigando una vulnerabilidad en una función experimental que podría exponer los fondos de los usuarios a riesgos. El proyecto aconsejó a los nodos con funciones experimentales habilitadas que las desactiven de inmediato y esperen un parche oficial. Entre las opciones de alto riesgo se incluyen --experimental-dual-fund, --experimental-splicing y --experimental-peer-storage. SlowMist dijo que un problema similar corregido en agosto permitía a un par remoto especificar comisiones arbitrarias o nulas durante la apertura de un canal o el ajuste de fondos. El nodo local podía firmar y escribir los datos en su base de datos sin verificación adicional, lo que podría forzar pagos anómalos de comisiones o desencadenar un bucle de fallos que mantuviera el nodo fuera de línea. SlowMist recomendó eliminar todos los parámetros experimentales, mantener el nodo en modo sin conexión en lugar de apagarlo por completo para preservar la supervisión en cadena, verificar las firmas de los parches antes de actualizar y evitar enlaces a parches no oficiales.