Core Lightning enquête sur une vulnérabilité affectant une fonctionnalité expérimentale qui pourrait exposer les fonds des utilisateurs à des risques. Le projet a conseillé aux nœuds sur lesquels des fonctionnalités expérimentales sont activées de les désactiver immédiatement et d’attendre un correctif officiel. Parmi les options à haut risque figurent --experimental-dual-fund, --experimental-splicing et --experimental-peer-storage. SlowMist a déclaré qu’un problème similaire, corrigé en août, permettait à un pair distant de spécifier des frais arbitraires ou nuls lors de l’ouverture d’un canal ou de l’ajustement des fonds. Le nœud local pouvait signer ces données et les inscrire dans sa base de données sans vérification supplémentaire, ce qui pouvait entraîner le paiement de frais anormaux ou déclencher une boucle de plantages maintenant le nœud hors ligne. SlowMist a recommandé de supprimer tous les paramètres expérimentaux, de maintenir le nœud en mode hors ligne plutôt que de l’éteindre complètement afin de préserver la surveillance on-chain, de vérifier les signatures des correctifs avant toute mise à niveau et d’éviter les liens vers des correctifs non officiels.