ビットコインのライトニング・ネットワークが緊急アップデート ⚠️パッチ未適用のノードが攻撃されているようで、しかも業界の第3四半期にはすでに 12.6 億ドルが盗まれた 🦖
👥 一起来群里抬杠
Core Lightning――ビットコインのライトニング・ネットワークのオープンソース・ノードソフト――は金曜、次のように呼びかけた。「26.06.7 あるいはそれ以前のバージョンをまだ稼働させている人は、すぐにアップグレードしてください。」チームは「攻撃者がパッチ未適用のノードを狙っている」との報告を受けたものの、具体的にどの脆弱性か、影響の大きさは明らかにしていない。
さらに背筋が寒くなるのがタイムラインだ。9月16日に、ユーザー資金に影響し得る不具合(実験的機能に関わる)が見つかった。そこから6日間待ち、9月22日にようやく 26.06.8 の修正版が公開された。リリースノートは非常に率直だ。修正内容には、送信者側ノードを直接クラッシュさせ得る欠陥、REST インターフェースのメモリを使い尽くす要求、そして「ユーザーが罰金(ペナルティ)によってコインを失う可能性がある」チャネルを閉じてしまうバグが含まれる。チームは攻撃者が悪用手順を逆算しにくくなるよう、テストの一部の詳細まで意図的に伏せたという。
これは単発ではない。CertiK のデータによると、2026年の第3四半期に暗号資産業界で盗難に遭ったのは合計 12.6 億ドル 💥。第2四半期の 8.19 億から 53.9% の急増だ。セキュリティ事件は 219件から 247件へ増えた。そのうち、ある取引所が 3.875 億ドルを盗まれ、当四半期の 31% を単独で占める最大の被害となっている。続いて Liquid Network が 3.19 億、Tectonic が 1.2 億、Coldcard が 1.127 億。9月だけでも 99件、損失は約 7.69 億ドル。幸い 2.73 億ドルは凍結されるか、回収された。
私の翻訳:今回のハッカーの波の標的は、「取引所の金庫」から「インフラ」へと移っている ⚖️。これまで皆がホットウォレットや秘密鍵を狙われるものとばかり見ていたが、今ではノードソフト、クロスチェーンブリッジ、サードパーティのセキュリティ製品まで突破口になっている――例えば、その取引所の 3.875 億ドルの件は、サードパーティ製セキュリティ製品の脆弱性が突破され、内部の認証情報が持ち去られ、その後に出金指示が偽造された、という構図だ。ノード運営者は面倒がらず、再起動が必要なら再起動し、アップグレードが必要ならアップグレードを。一般ユーザーができることは限られるが、ウォレットやアプリは旧版のままにせず、省事のためにアップデートをスキップしないでほしい ⚠️。
コメント欄で聞かせて:あなたは自分でビットコインのノードを立てていますか?それとも取引所に全面的に委託(管理)していますか?
プロフィール画像をクリックして配信を視聴――毎日ビットコインのホットトピックを追いかけます。ニュースで何が起きたかを見るだけでなく、その背後にあるロジックとチャンスも理解できるように 👀🚀
👥 一起来群里抬杠
Core Lightning――ビットコインのライトニング・ネットワークのオープンソース・ノードソフト――は金曜、次のように呼びかけた。「26.06.7 あるいはそれ以前のバージョンをまだ稼働させている人は、すぐにアップグレードしてください。」チームは「攻撃者がパッチ未適用のノードを狙っている」との報告を受けたものの、具体的にどの脆弱性か、影響の大きさは明らかにしていない。
さらに背筋が寒くなるのがタイムラインだ。9月16日に、ユーザー資金に影響し得る不具合(実験的機能に関わる)が見つかった。そこから6日間待ち、9月22日にようやく 26.06.8 の修正版が公開された。リリースノートは非常に率直だ。修正内容には、送信者側ノードを直接クラッシュさせ得る欠陥、REST インターフェースのメモリを使い尽くす要求、そして「ユーザーが罰金(ペナルティ)によってコインを失う可能性がある」チャネルを閉じてしまうバグが含まれる。チームは攻撃者が悪用手順を逆算しにくくなるよう、テストの一部の詳細まで意図的に伏せたという。
これは単発ではない。CertiK のデータによると、2026年の第3四半期に暗号資産業界で盗難に遭ったのは合計 12.6 億ドル 💥。第2四半期の 8.19 億から 53.9% の急増だ。セキュリティ事件は 219件から 247件へ増えた。そのうち、ある取引所が 3.875 億ドルを盗まれ、当四半期の 31% を単独で占める最大の被害となっている。続いて Liquid Network が 3.19 億、Tectonic が 1.2 億、Coldcard が 1.127 億。9月だけでも 99件、損失は約 7.69 億ドル。幸い 2.73 億ドルは凍結されるか、回収された。
私の翻訳:今回のハッカーの波の標的は、「取引所の金庫」から「インフラ」へと移っている ⚖️。これまで皆がホットウォレットや秘密鍵を狙われるものとばかり見ていたが、今ではノードソフト、クロスチェーンブリッジ、サードパーティのセキュリティ製品まで突破口になっている――例えば、その取引所の 3.875 億ドルの件は、サードパーティ製セキュリティ製品の脆弱性が突破され、内部の認証情報が持ち去られ、その後に出金指示が偽造された、という構図だ。ノード運営者は面倒がらず、再起動が必要なら再起動し、アップグレードが必要ならアップグレードを。一般ユーザーができることは限られるが、ウォレットやアプリは旧版のままにせず、省事のためにアップデートをスキップしないでほしい ⚠️。
コメント欄で聞かせて:あなたは自分でビットコインのノードを立てていますか?それとも取引所に全面的に委託(管理)していますか?
プロフィール画像をクリックして配信を視聴――毎日ビットコインのホットトピックを追いかけます。ニュースで何が起きたかを見るだけでなく、その背後にあるロジックとチャンスも理解できるように 👀🚀
