Core Lightning предупредила об атаках на узлы Bitcoin Lightning Network

1 час назад 2 источника negative

Главное по теме:

  • Неопределённость вокруг эксплойта Core Lightning давит на доверие к BTC-инфраструктуре, требуя немедленного обновления нод.
  • Риск потери средств в каналах может усилить осторожность операторов Lightning и сдержать краткосрочный рост BTC.
  • Инвесторам стоит следить за раскрытием уязвимости и реакцией Lightning-нод, чтобы оценить устойчивость второго уровня Bitcoin.

Команда Core Lightning призвала операторов узлов Bitcoin Lightning Network немедленно установить актуальную версию после получения сообщений о целенаправленных атаках на системы с версией 26.06.7 и более ранними. Официальное предупреждение было опубликовано в пятницу, 2 октября 2026 года, однако разработчики не раскрыли, какие именно уязвимости эксплуатируются и привели ли уже зафиксированные атаки к потере средств.

«Срочное обновление безопасности: если вы используете версию 26.06.7 или более раннюю, пожалуйста, обновитесь до последнего релиза как можно скорее», — говорится в заявлении. Выпущенная 22 сентября версия 26.06.8 устраняет несколько проблем, включая ошибку, способную вызвать сбой узла отправителя, запросы через REST-интерфейс, которые могли истощить доступную память, и дефект при закрытии каналов. Последний при определенных условиях мог привести к потере средств из-за штрафа. В примечаниях к релизу отмечены Bitcoin Red Team, 12 названных исследователей и анонимные авторы отчетов. Часть тестов временно не публиковалась, чтобы помешать злоумышленникам изучить патчи до массового обновления нод.

Нынешняя ситуация стала продолжением серии инцидентов в экосистеме Lightning Network. С августа Core Lightning обрабатывала большой поток отчетов об уязвимостях, сгенерированных при помощи ИИ; не все из них оказались реальными, но несколько подтвердились. Версия 26.06.7 вышла 28 августа, а ее исходный код намеренно не раскрывался в течение двух недель. Ранее в 2026 году BTCPay Server предупреждал о взломе Lightning-установок, из-за которого у части узлов были выведены средства; Zeus Wallet после кибератаки временно отключал инфраструктуру. В мае Bitcoin Core публично раскрыл уязвимость CVE-2024-52911, способную удаленно обрушить ноды.

На данный момент проект не подтверждает, что какие-либо из текущих атак увенчались успехом, но операторам BTC с непропатченными нодами рекомендовано действовать незамедлительно.

Отказ от ответственности

Данный материал носит информационный характер и не является инвестиционной рекомендацией. Криптоактивы высокорискованны и волатильны — возможна полная потеря средств. Материалы могут содержать ссылки и пересказы сторонних источников; администрация не отвечает за их содержание и точность. Coinalertnews рекомендует самостоятельно проверять информацию и консультироваться со специалистами, прежде чем принимать любые финансовые решения на основе этого контента.