PANews 9월 16일 보도, SlowMist에 따르면 Core Lightning(CLN)의 실험적 기능에 취약점이 존재해 사용자 자금이 위험에 노출될 수 있다고 밝혔다. Core Lightning 공식 측은 9월 15일 해당 취약점을 조사 중이라며, 모든 실험적 기능을 활성화한 노드는 즉시 비활성화하고 패치를 기다릴 것을 권고했다. 고위험 옵션으로는 --experimental-dual-fund, --experimental-splicing, --experimental-peer-storage가 포함된다.
SlowMist는 유사한 문제가 8월에 수정된 바 있으며, 원격 피어가 채널 개설 또는 자금 조정 프로토콜에서 임의의 수수료, 심지어 수수료가 0인 경우까지도 지정할 수 있으며, 로컬 노드는 추가 검증 없이 서명하고 데이터베이스에 기록하여 노드가 비정상적인 수수료를 지불하도록 강제하거나 충돌 루프를 유발해 노드가 장기적으로 오프라인 상태가 되게 한다고 설명했다. 노드 운영자는 즉시 모든 실험적 옵션을 비활성화하거나 제거하고, 노드를 완전히 종료하지 말고 오프라인 모드를 사용하여 온체인 모니터링 능력을 유지함으로써 피어가 노드 오프라인 중에 채널을 강제로 닫는 것을 방지해야 하며, 공식 패치 발표 후 서명을 검증한 다음 업그레이드하고, 공식 계정을 사칭해 공유되는 가짜 패치 링크를 주의해야 한다고 권고했다.


