Срочное обновление сети Lightning для биткоина ⚠️ Кто-то атакует узлы без установленных патчей, а весь отраслевой сектор уже лишился в 3-м квартале 1,26 млрд долларов 🦖
👥 一起来群里抬杠
Core Lightning — открытое узловое ПО для сети Lightning биткоина — в пятницу сделало заявление: всем, кто до сих пор работает на версии 26.06.7 или более ранней, нужно срочно обновиться. Команда сообщила, что получила отчёты о том, что «атакующие нацелились на узлы, не установившие патчи», но не раскрыла, какое именно это уязвимость и насколько велик возможный ущерб.
Ещё более тревожит хронология. 16 сентября они только тогда обнаружили потенциальную проблему, способную повлиять на средства пользователей, связанную с экспериментальными функциями; после этого прошло целых 6 дней — и лишь 22 сентября вышел исправленный релиз 26.06.8. В заметках об обновлении всё сказано прямым текстом: исправления включают дефекты, из-за которых узел отправителя может напрямую падать, запросы, способные исчерпать память в REST-интерфейсе, а также ошибку, закрывающую канал, «которая может привести к потере монет пользователем из‑за штрафа». Команда даже намеренно скрыла часть тестовых деталей — чтобы атакующим было сложнее восстановить способ эксплуатации.
Это не единичный случай. Данные CertiK показывают: в 3-м квартале 2026 года в криптоиндустрии суммарно было украдено 1,26 млрд долларов 💥 — рост на 53,9% по сравнению со 819 млн во 2-м квартале. Число инцидентов по безопасности выросло со 219 до 247. Среди них одна биржа лишилась 387,5 млн долларов — на её долю приходится 31% всех краж в квартале, это крупнейший единичный случай. Далее идут Liquid Network (319 млн), Tectonic (120 млн) и Coldcard (112,7 млн). Только в сентябре произошло 99 инцидентов с ущербом около 769 млн долларов, но, к счастью, 273 млн было заморожено или возвращено.
Мой перевод: цель этой волны хакеров смещается с «биржевых хранилищ» к «инфраструктуре» ⚖️. Раньше все смотрели на горячие кошельки и приватные ключи, теперь же под удар попадают и программное обеспечение узлов, и межсетевые мосты, и сторонние продукты безопасности — всё становится точкой входа. Та самая кража у одной биржи на 387,5 млн — это когда была взломана уязвимость в стороннем продукте безопасности, похищены внутренние учетные данные, а затем подделаны команды на вывод.
Операторам узлов не стоит усложнять: если нужно перезапустить — перезапускайте, если нужно обновить — обновляйте. Обычным пользователям сделать немного, но кошельки и приложения не используйте на старых версиях: не пропускайте обновления «чтобы проще» ⚠️.
Поговорим в комментариях: вы сами запускаете биткоин-ноду или полностью отдаёте это на аутсорс бирже?
Нажмите на аватар, чтобы смотреть прямой эфир: каждый день я буду следить за главными новостями и трендами вокруг биткоина — не просто за тем, что произошло, а чтобы помочь вам понять логику и возможности за всем этим 👀🚀
👥 一起来群里抬杠
Core Lightning — открытое узловое ПО для сети Lightning биткоина — в пятницу сделало заявление: всем, кто до сих пор работает на версии 26.06.7 или более ранней, нужно срочно обновиться. Команда сообщила, что получила отчёты о том, что «атакующие нацелились на узлы, не установившие патчи», но не раскрыла, какое именно это уязвимость и насколько велик возможный ущерб.
Ещё более тревожит хронология. 16 сентября они только тогда обнаружили потенциальную проблему, способную повлиять на средства пользователей, связанную с экспериментальными функциями; после этого прошло целых 6 дней — и лишь 22 сентября вышел исправленный релиз 26.06.8. В заметках об обновлении всё сказано прямым текстом: исправления включают дефекты, из-за которых узел отправителя может напрямую падать, запросы, способные исчерпать память в REST-интерфейсе, а также ошибку, закрывающую канал, «которая может привести к потере монет пользователем из‑за штрафа». Команда даже намеренно скрыла часть тестовых деталей — чтобы атакующим было сложнее восстановить способ эксплуатации.
Это не единичный случай. Данные CertiK показывают: в 3-м квартале 2026 года в криптоиндустрии суммарно было украдено 1,26 млрд долларов 💥 — рост на 53,9% по сравнению со 819 млн во 2-м квартале. Число инцидентов по безопасности выросло со 219 до 247. Среди них одна биржа лишилась 387,5 млн долларов — на её долю приходится 31% всех краж в квартале, это крупнейший единичный случай. Далее идут Liquid Network (319 млн), Tectonic (120 млн) и Coldcard (112,7 млн). Только в сентябре произошло 99 инцидентов с ущербом около 769 млн долларов, но, к счастью, 273 млн было заморожено или возвращено.
Мой перевод: цель этой волны хакеров смещается с «биржевых хранилищ» к «инфраструктуре» ⚖️. Раньше все смотрели на горячие кошельки и приватные ключи, теперь же под удар попадают и программное обеспечение узлов, и межсетевые мосты, и сторонние продукты безопасности — всё становится точкой входа. Та самая кража у одной биржи на 387,5 млн — это когда была взломана уязвимость в стороннем продукте безопасности, похищены внутренние учетные данные, а затем подделаны команды на вывод.
Операторам узлов не стоит усложнять: если нужно перезапустить — перезапускайте, если нужно обновить — обновляйте. Обычным пользователям сделать немного, но кошельки и приложения не используйте на старых версиях: не пропускайте обновления «чтобы проще» ⚠️.
Поговорим в комментариях: вы сами запускаете биткоин-ноду или полностью отдаёте это на аутсорс бирже?
Нажмите на аватар, чтобы смотреть прямой эфир: каждый день я буду следить за главными новостями и трендами вокруг биткоина — не просто за тем, что произошло, а чтобы помочь вам понять логику и возможности за всем этим 👀🚀
