🚨 Atualização urgente da Lightning Network do Bitcoin ⚠️ Há quem esteja atacando nós que não receberam correção (patch). E, no 3º trimestre inteiro do setor, já foram roubados US$ 1,26 bilhão 🦖

👥 一起来群里抬杠

A Core Lightning — o software open source de nós da Lightning Network do Bitcoin — falou na sexta-feira: quem ainda estiver rodando a versão 26.06.7 ou anterior, faça a atualização imediatamente. A equipe disse que recebeu relatórios de que “os atacantes estão mirando nós sem patch”, mas não revelou qual vulnerabilidade específica, nem o tamanho do impacto.

O que dá ainda mais arrepios é a linha do tempo. Em 16 de setembro, eles só descobriram um possível problema que pode afetar os fundos dos usuários, ligado a uma funcionalidade experimental; ficaram 6 dias inteiros esperando, até 22 de setembro, quando liberaram o patch 26.06.8. O changelog é bem direto: as correções incluem falhas que podem derrubar diretamente o nó do remetente, requisições que conseguem esgotar a memória da interface REST e também um bug que fecha um canal “que pode fazer o usuário perder moedas por causa de penalidades”. A equipe até escondeu deliberadamente alguns detalhes dos testes, para dificultar que o atacante conseguisse reverter e encontrar um método de exploração.

Isso não é caso isolado. Os dados da CertiK mostram: no 3º trimestre de 2026, o setor cripto inteiro sofreu um roubo total de US$ 1,26 bilhão 💥, um salto de 53,9% em comparação com os US$ 819 milhões do 2º trimestre. Os incidentes de segurança subiram de 219 para 247. Em destaque, um certo exchange foi alvo e levou US$ 387,5 milhões — só ele representa 31% do total do trimestre, o maior caso único do trimestre. Na sequência vêm a Liquid Network (US$ 319 milhões), Tectonic (US$ 120 milhões) e Coldcard (US$ 112,7 milhões). Só em setembro foram 99 ocorrências, com perdas de cerca de US$ 769 milhões; felizmente, US$ 273 milhões foram congelados ou recuperados.

Minha tradução: as miras dessa nova onda de hackers estão saindo de “cofre de exchanges” para “infraestrutura” ⚖️. Antes, todo mundo focava em hot wallets e chaves privadas; agora até o software dos nós, pontes cross-chain e produtos de segurança de terceiros viraram portas de entrada — e aqueles US$ 387,5 milhões de um exchange, por exemplo, foram quando a vulnerabilidade do produto de segurança de terceiros foi comprometida, as credenciais internas foram roubadas, e então instruções de saque foram falsificadas. Operadores de nós, não reclamem do trabalho: reiniciem quando precisar e atualizem quando for necessário. Usuários comuns conseguem fazer pouca coisa, mas carteiras e apps: não usem versões antigas. Não pulem a atualização só para “facilitar” ⚠️.

Bate-papo nos comentários: você roda um nó do Bitcoin por conta própria? Ou deixa tudo a cargo do custódio da exchange?

Clique no seu avatar para assistir ao live: todos os dias te levo para acompanhar os destaques do Bitcoin — não é só ver o que aconteceu nas notícias; é entender também a lógica e as oportunidades por trás 👀🚀