Команда Core Lightning призвала операторов узлов Bitcoin Lightning Network немедленно установить актуальную версию после получения сообщений о целенаправленных атаках на системы с версией 26.06.7 и более ранними. Официальное предупреждение было опубликовано в пятницу, 2 октября 2026 года, однако разработчики не раскрыли, какие именно уязвимости эксплуатируются и привели ли уже зафиксированные атаки к потере средств.
«Срочное обновление безопасности: если вы используете версию 26.06.7 или более раннюю, пожалуйста, обновитесь до последнего релиза как можно скорее», — говорится в заявлении. Выпущенная 22 сентября версия 26.06.8 устраняет несколько проблем, включая ошибку, способную вызвать сбой узла отправителя, запросы через REST-интерфейс, которые могли истощить доступную память, и дефект при закрытии каналов. Последний при определенных условиях мог привести к потере средств из-за штрафа. В примечаниях к релизу отмечены Bitcoin Red Team, 12 названных исследователей и анонимные авторы отчетов. Часть тестов временно не публиковалась, чтобы помешать злоумышленникам изучить патчи до массового обновления нод.
Нынешняя ситуация стала продолжением серии инцидентов в экосистеме Lightning Network. С августа Core Lightning обрабатывала большой поток отчетов об уязвимостях, сгенерированных при помощи ИИ; не все из них оказались реальными, но несколько подтвердились. Версия 26.06.7 вышла 28 августа, а ее исходный код намеренно не раскрывался в течение двух недель. Ранее в 2026 году BTCPay Server предупреждал о взломе Lightning-установок, из-за которого у части узлов были выведены средства; Zeus Wallet после кибератаки временно отключал инфраструктуру. В мае Bitcoin Core публично раскрыл уязвимость CVE-2024-52911, способную удаленно обрушить ноды.
На данный момент проект не подтверждает, что какие-либо из текущих атак увенчались успехом, но операторам BTC с непропатченными нодами рекомендовано действовать незамедлительно.