Pembaruan darurat untuk Lightning Network Bitcoin ⚠️ Ada pihak yang menyerang node yang belum dipasang patch, dan seluruh industri pada kuartal ini sudah kehilangan $1,26 miliar 🦖

👥 一起来群里抬杠

Core Lightning—perangkat lunak open-source untuk Lightning Network Bitcoin—mengeluarkan pernyataan pada hari Jumat: bagi yang masih menjalankan versi 26.06.7 atau lebih lama, segera lakukan upgrade. Tim mengatakan mereka menerima laporan bahwa “penyerang sedang mengincar node yang belum dipasang patch”, namun tidak mengungkap kerentanan apa, maupun seberapa besar dampaknya.

Yang lebih bikin merinding adalah garis waktunya. Pada 16 September, baru terdeteksi adanya celah yang berpotensi memengaruhi dana pengguna, terkait fitur eksperimental; mereka menunggu sampai 6 hari kemudian, baru pada 22 September merilis versi perbaikan 26.06.8. Catatan pembaruannya sangat gamblang: perbaikan mencakup cacat yang bisa membuat node pengirim langsung crash, permintaan yang dapat menghabiskan memori pada antarmuka REST, serta bug yang “mungkin menyebabkan pengguna kehilangan koin karena penalti” dengan cara menutup sebuah kanal. Tim bahkan sengaja menyembunyikan sebagian detail pengujian, agar penyerang tidak terlalu mudah melakukan rekayasa balik untuk menemukan cara memanfaatkannya.

Ini bukan kasus tunggal. Data dari CertiK menunjukkan: pada kuartal III 2026 industri kripto total kehilangan $1,26 miliar 💥, melonjak 53,9% dibanding kuartal sebelumnya yang hanya $819 juta. Insiden keamanan naik dari 219 menjadi 247. Salah satu bursa yang diserang kehilangan $387,5 juta—sendiri menyumbang 31% dari total pada kuartal tersebut, terbesar dalam satu kejadian; disusul Liquid Network $319 juta, Tectonic $120 juta, dan Coldcard $112,7 juta. Hanya pada bulan September saja tercatat 99 kasus dengan kerugian sekitar $769 juta; kabarnya $273 juta berhasil dibekukan atau dikembalikan.

Terjemahan saya: sasaran gelombang peretasan ini bergeser dari “brankas bursa” ke “infrastruktur” ⚖️. Dulu orang fokus pada hot wallet dan kunci privat, sekarang bahkan perangkat lunak node, jembatan lintas-chain, dan produk keamanan pihak ketiga pun menjadi celah. Kejadian $387,5 juta pada salah satu bursa itu, misalnya, bermula dari kerentanan pada produk keamanan pihak ketiga yang dibobol—lalu kredensial internal dicuri—kemudian perintah penarikan dibuat palsu.

Operator node, jangan anggap sepele soal repot: restart saja jika perlu, upgrade saja jika harus; pengguna biasa memang terbatas yang bisa dilakukan, tetapi dompet dan aplikasi jangan pakai versi lama—jangan demi hemat waktu melewati pembaruan ⚠️.

Di kolom komentar, mari ngobrol: apakah kamu punya node Bitcoin sendiri? Atau semuanya diserahkan ke kustodian bursa?

Klik foto profil untuk menonton live—setiap hari saya ikutkan kamu menyoroti tren terpanas Bitcoin. Bukan cuma lihat berita apa yang terjadi, tapi juga bantu memahami logika dan peluang di baliknya 👀🚀