⚠️ Mise à jour d’urgence du réseau Lightning de Bitcoin : quelqu’un attaque des nœuds qui n’ont pas été corrigés, et l’ensemble de l’industrie a déjà été dévalisée de 1,26 milliard de dollars au T3 🦖

👥 一起来群里抬杠

Core Lightning — logiciel open source de nœuds du réseau Lightning de Bitcoin — a publié un message vendredi : toutes celles et ceux qui exécutent encore la version 26.06.7 ou antérieure doivent mettre à jour immédiatement. L’équipe indique avoir reçu des rapports selon lesquels « des attaquants ciblent des nœuds non corrigés », mais sans révéler quel est le(s) faille(s) concernée(s) ni l’ampleur des impacts.

Ce qui glace le plus, c’est la chronologie. Le 16 septembre, ce n’est que ce jour-là qu’ils ont découvert un risque potentiel touchant les fonds des utilisateurs, lié à une fonctionnalité expérimentale ; il a fallu attendre 6 jours pour que la version corrigée 26.06.8 sorte finalement le 22 septembre. Le journal des changements est très explicite : les correctifs incluent notamment une faille pouvant faire s’effondrer directement le nœud de l’expéditeur, des requêtes pouvant épuiser la mémoire de l’interface REST, ainsi qu’un bug de « fermeture de canal » pouvant « faire perdre des pièces aux utilisateurs à cause des pénalités ». L’équipe a même volontairement masqué une partie des détails de tests, pour rendre la tâche des attaquants moins facile lorsqu’il s’agit de remonter et de trouver une méthode d’exploitation.

Ce n’est pas un cas isolé. D’après les données de CertiK : au T3 2026, l’industrie crypto a été dérobée d’un total de 1,26 milliard de dollars 💥, soit une hausse de 53,9 % par rapport aux 819 millions du T2. Les incidents de sécurité sont passés de 219 à 247. Dans un certain exchange, 387,5 millions de dollars ont été volés : à eux seuls, ils représentent 31 % du trimestre, soit le plus gros incident de la période. Juste derrière : Liquid Network (319 millions), Tectonic (120 millions) et Coldcard (112,7 millions). Rien que pour septembre : 99 incidents, pertes d’environ 769 millions de dollars ; heureusement, 273 millions ont été gelés ou récupérés.

Ma traduction : cette vague de piratages, vise des « fondations » au lieu des « coffres des exchanges » ⚖️. Avant, tout le monde se concentrait sur les hot wallets et les clés privées ; désormais, le logiciel de nœud, les passerelles inter-chaînes et même des produits tiers de sécurité deviennent aussi des points d’attaque — et les 387,5 millions d’un certain exchange, c’est précisément parce qu’une faille dans le produit de sécurité tiers a été compromise, que des identifiants internes ont été récupérés, puis qu’ils ont été utilisés pour forger de fausses instructions de retrait. Les opérateurs de nœuds ne râlez pas pour le temps perdu : redémarrez quand il faut, mettez à jour quand il faut ; pour les utilisateurs ordinaires, les options sont limitées, mais côté wallet et application, ne restez pas sur des versions obsolètes — n’escamotez pas la mise à jour juste pour gagner du temps ⚠️.

Dans la section commentaires : est-ce que vous exécutez vous-même un nœud Bitcoin ? Ou est-ce que vous confiez tout à l’exchange via le custody ?

Cliquez sur votre photo de profil pour regarder le live : chaque jour, je vous emmène suivre l’actualité Bitcoin. On ne fait pas que regarder ce qui se passe — on vous aide aussi à comprendre la logique et les opportunités qui se cachent derrière 👀🚀