BlockstreamのElementsProject Lightning実装であるCore Lightningは8月28日、過去およそ3週間にAIが作成した報告から確認された複数の脆弱性を受け、緊急のセキュリティーリリースとしてバージョン26.06.7を公開した。脆弱性の発見は8月中旬ごろに始まった集中した期間を含む。ノード運用者が潜在的なエクスプロイトの公表前にアップグレードできるよう、脆弱性の詳細とソースコードの完全な情報は14日間、公開が停止される。この期間は9月中旬に終了する見通しである。運用者には、amd64およびarm64ビルド向けの署名付きプラットフォームtarballをダウンロードし、チェックサムとGPG署名で検証したうえで既存のインストール先に展開し、lightningdを再起動するよう求めている。必要な手順は起動時に自動実行されるため、今回の更新で手動によるデータベース移行は必要ない。開発者は、リリース時点で利用できなかったDockerイメージを待たないよう明確に警告した。直ちにアップグレードできない運用者は、ネットワークに外部公開せずにチェーン監視を継続するため、--offlineフラグを使用すべきだとしている。今回のリリースは7月22日の26.06.6に続くもので、「Quantum-Resistant Lightning Channel VII」と銘打たれている。26.04以前のバージョンはサポート対象外となっており、8月下旬時点で正式なCVEは公表されていない。バージョン26.09は9月に予定どおりリリースされる見込みであり、バイナリーを先行して公開する今回の開示方式の下では、資金の損失や実際の悪用は確認されていない。