ACINQ corrige des failles d’Eclair présentant un risque de perte de fonds

ACINQ corrige des failles d’Eclair présentant un risque de perte de fonds

By: WEEX|21/09/2026 10:52:30

WEEX View

  1. La variable immédiate est l’adoption de la mise à jour par les opérateurs de nœuds Eclair. L’entreprise a exhorté les utilisateurs à effectuer la mise à jour, et les nœuds non corrigés restent exposés lors des fermetures de canaux, des opérations de splicing et des flux de financement à la volée.
  2. Les marchés devraient également surveiller si cette divulgation reste un correctif circonscrit au niveau du client ou si elle suscite un examen plus large de la gestion des frais Lightning et de la sécurité des fermetures de canaux dans les différentes implémentations. Le rapport évoque des pressions d’attaque similaires ailleurs dans l’écosystème.
  3. Pour les opérateurs, le risque concret n’est pas une défaillance de la couche de base de Bitcoin, mais des pertes dans des cas limites de gestion des canaux Lightning, où les limites de frais, les contrôles de relais et les marges d’expiration font partie du périmètre de sécurité.

ACINQ a indiqué avoir publié Eclair 0.14.3 le 14 septembre afin de corriger trois vulnérabilités dans son implémentation Lightning de Bitcoin, dont une qui aurait pu permettre à un pair de canal malveillant de transférer le solde local d’une victime vers les frais de minage lors d’une fermeture coopérative de canal.

Selon la divulgation d’ACINQ, le problème le plus grave concernait les fermetures coopératives de canaux. Une contrepartie malveillante pouvait proposer des frais de fermeture supérieurs au solde disponible de la victime, entraînant le versement de l’intégralité du solde local en frais de minage. Eclair 0.14.3 rejette désormais les propositions de frais dépassant le maximum configuré.

ACINQ a également corrigé une deuxième faille liée au splicing, dans laquelle des fonds pouvaient rester bloqués si une opération de splice demeurait inachevée. Un troisième problème concernait le financement à la volée, où un portefeuille malveillant pouvait manipuler le calendrier des paiements. Le logiciel mis à jour vérifie désormais les frais de relais et les marges d’expiration avant d’engager des fonds, et ajoute un plafond par défaut pour les frais d’ouverture de canal.

L’entreprise a indiqué que les opérateurs devraient procéder à la mise à niveau afin d’éviter toute exploitation. Les informations disponibles ne comprennent ni référence CVE officielle ni liste détaillée des versions affectées au-delà de la publication d’Eclair 0.14.3, et les éléments fournis ne contiennent aucun rapport confirmé selon lequel ces failles auraient été exploitées dans la nature avant le correctif.

Des recherches techniques indépendantes citées dans les documents de référence décrivent une faiblesse connexe d’Eclair dans la surveillance on-chain lors de fermetures forcées, où un nœud pouvait ne pas détecter une préimage révélée s’il ne suivait que les HTLC de son état d’engagement local. Ce problème met en évidence un défi plus vaste pour la sécurité de Lightning : la sûreté des canaux peut dépendre de la manière dont les implémentations gèrent les anciens états d’engagement, toujours valides, les mises à jour de frais et les cas limites du règlement on-chain.

Pourquoi c’est important

Ce correctif est important car Eclair est un logiciel d’infrastructure, et les défaillances de la couche de gestion des canaux peuvent se traduire par des pertes directes de fonds même lorsque Bitcoin fonctionne normalement. Pour les utilisateurs de Lightning et les opérateurs de services, cette actualité rappelle que la sécurité opérationnelle dépend non seulement de la conservation des fonds et des clés, mais aussi de mises à jour rapides du client et d’une gestion fiable des scénarios de clôture.

Elle s’ajoute également à une tendance plus large d’implémentations Lightning renforçant leurs défenses autour de la logique des frais et du comportement lors des fermetures forcées de canaux. À mesure qu’une part croissante de l’activité repose sur des rails de paiement hors chaîne, les bogues au niveau des implémentations pourraient attirer davantage l’attention des opérateurs, des fournisseurs de portefeuilles et des entreprises d’infrastructure qui dépendent d’un comportement de règlement prévisible.

Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.

À propos de WEEX View

WEEX View est un hub d'analyse crypto, couvrant les dernières actualités du Web3, de l'IA et des marchés mondiaux. Accédez à des recherches indépendantes et des analyses approfondies pour anticiper les tendances de marché et les opportunités de trading.

Derniers articles

Plus

La plainte de KelpDAO contre Bryan Pellegrino fait suite à l'exploit rsETH de 292 millions de dollars

KelpDAO aurait poursuivi le PDG de LayerZero, Bryan Pellegrino, après l'exploit rsETH, tandis que le rapport d'incident de LayerZero attribue la perte de 116 500 rsETH à l'ingénierie sociale et à une configuration à vérificateur unique.

WEEX|2026/09/25 00:55:47

La résolution brésilienne 588 confirme le durcissement des règles AML sur les cryptos

La résolution brésilienne 588 est officiellement enregistrée comme une modification LCB-FT de la circulaire 3.978/2020, tandis que le signalement rapporté des portefeuilles auto-hébergés à partir de 10 000 $ et les restrictions de la résolution 589 nécessitent encore le texte opérationnel complet.

WEEX|2026/09/24 23:54:33

Le rapport sur le piratage de Bitget met l’accent sur les retraits et la couverture des fonds

Bitget aurait confirmé un piratage ayant affecté environ 351,6 millions de dollars le 24/09/2026, les retraits ayant été suspendus pour examen. Les informations publiées sur les réserves et le fonds de protection apportent du contexte, mais la confirmation liée au même événement reste non résolue.

WEEX|2026/09/24 22:54:34

JC 2026 29 signale un risque quantique pour la cryptographie de Bitcoin

JC 2026 29 inscrit l’informatique quantique sur la carte des risques de supervision de l’UE pour la cryptographie liée aux cryptoactifs, tandis que la Commission européenne indique que les États membres devraient entamer la transition vers la cryptographie post-quantique d’ici fin 2026 et protéger l...

WEEX|2026/09/24 21:00:36

Prix de --

--
--
--
iconiconiconiconiconicon
Assistance client:@weikecs
Collaborations commerciales:@weikecs
Trading quantitatif/Market makers:bd@weex.com
Programme VIP:support@weex.com