Bitcoin

Lightning Labs révèle un bug critique marquant les factures annulées payées, risquant la livraison gratuite des produits

image

Une faille dans l’ancien logiciel Lightning Terminal pourrait marquer une facture Bitcoin Lightning payée après que le paiement a été annulé et renvoyé à son expéditeur, a révélé Lightning Labs le 21 septembre 2026.

Un commerçant s’appuyant sur ce statut de facture pourrait débloquer des marchandises ou un crédit sans recevoir de fonds. La société décrit ce risque mais ne donne aucun décompte des pertes réelles des commerçants.

Le problème résidait dans une inadéquation entre l’enregistrement de la facture du logiciel et le résultat du paiement. Un paiement Lightning utilise un contrat haché (HTLC) pour transporter les fonds.

Dans ce cas, le HTLC a été annulé sur le réseau et renvoyé à l’expéditeur, tandis que le nœud de réception enregistrait toujours la facture comme réglée. L’avis ne décrit pas une défaillance de la chaîne de base de Bitcoin.

Lightning Terminal regroupe tapd, le logiciel pour Taproot Assets, avec le nœud lnd Lightning. Dans la configuration concernée, tapd a activé son intercepteur de factures et a traité tout HTLC contenant des enregistrements de virement personnalisés comme un paiement d’actif.

Certaines implémentations d’expéditeur ont ajouté un enregistrement d’approbation expérimental même aux paiements BTC ordinaires, ce qui a amené la règle de transfert stricte de tapd à demander à lnd d’annuler l’ensemble HTLC. Le déclencheur n’exigeait pas que le commerçant dispose de canaux d’actifs ouverts.

Lightning Labs a corrigé une faille où les paiements Bitcoin annulés pouvaient toujours apparaître réglés sur les factures des commerçants, risquant ainsi les marchandises ou le crédit sans paiement.

Le deuxième défaut était en lnd. Lorsqu’un intercepteur annulait l’ensemble HTLC, les versions concernées annulaient le paiement par virement mais marquaient toujours sa facture comme réglée dans la base de données.

Cela signifiait que l’erreur se trouvait chez un autre client de lnd. HtlcModifier L’interface qui annule un ensemble HTLC pourrait produire la même incompatibilité. Lightning Labs évalue la vulnérabilité à un niveau de gravité élevé, car un faux statut de paiement pourrait amener un opérateur ou un service de paiement à libérer de la valeur pour un paiement qui n’a jamais été effectué. Selon l’avis, les fonds de l’expéditeur n’étaient pas menacés.

Correctifs expédiés avant la divulgation

Les bundles Lightning Terminal v0.15.0-alpha corrigent les deux défauts. Lightning Labs répertorie les versions antérieures du Terminal comme concernées, ainsi que les ressources de racine pivotante jusqu’à la version 0.5.0 et lnd 0.18.4-beta à 0.18.5-beta.

Le déclencheur tapd a été corrigé dans la v0.5.1 le 12 février 2025. Le terminal v0.14.1-alpha incluait ce correctif, mais sa version lnd fournie présentait toujours le défaut sous-jacent d’état de facture.

lnd v0.19.0-beta a corrigé l’erreur comptable le 22 mai 2025. L’avis de septembre 2026 a donc révélé une vulnérabilité dont les correctifs pertinents avaient été livrés en 2025. Pour les opérateurs de terminaux qui ne peuvent pas mettre à jour et ne disposent pas de canaux d’actifs, Lightning Labs identifie --taproot-assets-mode=disable comme moyen d’éviter le déclencheur tapd observé.

To Top