Cảnh báo khẩn cấp: nâng cấp Mạng lưới Lightning của Bitcoin ⚠️ Có kẻ đang tấn công các node chưa vá lỗi, và cả ngành trong quý 3 đã bị đánh cắp 1,26 tỷ USD 🦖
👥 一起来群里抬杠
Core Lightning—phần mềm mã nguồn mở cho mạng lưới Lightning của Bitcoin—vào thứ Sáu đã lên tiếng: những ai vẫn đang chạy phiên bản 26.06.7 hoặc cũ hơn thì hãy nâng cấp ngay lập tức. Nhóm cho biết đã nhận được báo cáo rằng «kẻ tấn công đang nhắm vào các node chưa vá», nhưng không tiết lộ cụ thể là lỗ hổng nào hay mức độ ảnh hưởng ra sao.
Đáng lạnh gáy hơn nữa là mốc thời gian. Ngày 16 tháng 9, họ mới phát hiện một rủi ro có thể ảnh hưởng đến tiền của người dùng, liên quan đến các tính năng thử nghiệm; phải chờ đến đủ 6 ngày, tức ngày 22 tháng 9, họ mới phát hành bản vá 26.06.8. Nhật ký cập nhật viết rất thẳng: bản vá gồm các lỗi có thể khiến node của bên gửi bị sập trực tiếp, các yêu cầu có thể làm cạn kiệt bộ nhớ của giao diện REST, và một bug đóng kênh có thể khiến người dùng bị mất coin do bị phạt. Thậm chí nhóm còn cố ý che giấu một phần chi tiết kiểm thử, để khiến kẻ tấn công khó dễ suy ngược và tìm ra cách khai thác.
Không phải trường hợp đơn lẻ. Dữ liệu của CertiK cho thấy: trong quý 3 năm 2026, ngành crypto đã bị đánh cắp tổng cộng 1,26 tỷ USD 💥, tăng vọt 53,9% so với 819 triệu USD của quý trước; các sự cố an ninh tăng từ 219 vụ lên 247 vụ. Trong đó có một sàn bị mất 387,5 triệu USD—riêng một sàn chiếm 31% trong toàn quý, là vụ lớn nhất. Các mục tiếp theo là Liquid Network 319 triệu, Tectonic 120 triệu và Coldcard 112,7 triệu. Chỉ riêng trong tháng 9 đã có 99 vụ, thiệt hại khoảng 769 triệu USD; may mắn là 273 triệu USD bị đóng băng hoặc truy hồi.
Bản dịch của tôi: lần sóng hack này đang chuyển mục tiêu từ «kho tiền của sàn» sang «hạ tầng» ⚖️. Trước đây mọi người tập trung vào ví nóng và khóa cá nhân, nhưng giờ đến cả phần mềm node, cầu nối cross-chain và các sản phẩm bảo mật của bên thứ ba cũng trở thành điểm bị xuyên thủng—khoản 387,5 triệu của một sàn nào đó chính là do lỗ hổng của sản phẩm bảo mật bên thứ ba bị bị xâm nhập, lấy được thông tin đăng nhập nội bộ, rồi giả mạo lệnh rút tiền. Người vận hành node đừng thấy phiền: phải khởi động lại thì khởi động lại, phải nâng cấp thì nâng cấp; người dùng phổ thông làm được không nhiều, nhưng ví và App đừng dùng bản cũ—đừng vì tiện mà bỏ qua cập nhật ⚠️.
Mục bình luận nói chuyện nhé: bạn có tự chạy node Bitcoin không? Hay giao toàn bộ cho sàn lưu ký?
Bấm vào ảnh đại diện để xem livestream, mỗi ngày cùng bạn theo dõi các tin nóng về Bitcoin—không chỉ xem tin tức xảy ra gì, mà còn giúp bạn hiểu logic và cơ hội đằng sau 👀🚀
👥 一起来群里抬杠
Core Lightning—phần mềm mã nguồn mở cho mạng lưới Lightning của Bitcoin—vào thứ Sáu đã lên tiếng: những ai vẫn đang chạy phiên bản 26.06.7 hoặc cũ hơn thì hãy nâng cấp ngay lập tức. Nhóm cho biết đã nhận được báo cáo rằng «kẻ tấn công đang nhắm vào các node chưa vá», nhưng không tiết lộ cụ thể là lỗ hổng nào hay mức độ ảnh hưởng ra sao.
Đáng lạnh gáy hơn nữa là mốc thời gian. Ngày 16 tháng 9, họ mới phát hiện một rủi ro có thể ảnh hưởng đến tiền của người dùng, liên quan đến các tính năng thử nghiệm; phải chờ đến đủ 6 ngày, tức ngày 22 tháng 9, họ mới phát hành bản vá 26.06.8. Nhật ký cập nhật viết rất thẳng: bản vá gồm các lỗi có thể khiến node của bên gửi bị sập trực tiếp, các yêu cầu có thể làm cạn kiệt bộ nhớ của giao diện REST, và một bug đóng kênh có thể khiến người dùng bị mất coin do bị phạt. Thậm chí nhóm còn cố ý che giấu một phần chi tiết kiểm thử, để khiến kẻ tấn công khó dễ suy ngược và tìm ra cách khai thác.
Không phải trường hợp đơn lẻ. Dữ liệu của CertiK cho thấy: trong quý 3 năm 2026, ngành crypto đã bị đánh cắp tổng cộng 1,26 tỷ USD 💥, tăng vọt 53,9% so với 819 triệu USD của quý trước; các sự cố an ninh tăng từ 219 vụ lên 247 vụ. Trong đó có một sàn bị mất 387,5 triệu USD—riêng một sàn chiếm 31% trong toàn quý, là vụ lớn nhất. Các mục tiếp theo là Liquid Network 319 triệu, Tectonic 120 triệu và Coldcard 112,7 triệu. Chỉ riêng trong tháng 9 đã có 99 vụ, thiệt hại khoảng 769 triệu USD; may mắn là 273 triệu USD bị đóng băng hoặc truy hồi.
Bản dịch của tôi: lần sóng hack này đang chuyển mục tiêu từ «kho tiền của sàn» sang «hạ tầng» ⚖️. Trước đây mọi người tập trung vào ví nóng và khóa cá nhân, nhưng giờ đến cả phần mềm node, cầu nối cross-chain và các sản phẩm bảo mật của bên thứ ba cũng trở thành điểm bị xuyên thủng—khoản 387,5 triệu của một sàn nào đó chính là do lỗ hổng của sản phẩm bảo mật bên thứ ba bị bị xâm nhập, lấy được thông tin đăng nhập nội bộ, rồi giả mạo lệnh rút tiền. Người vận hành node đừng thấy phiền: phải khởi động lại thì khởi động lại, phải nâng cấp thì nâng cấp; người dùng phổ thông làm được không nhiều, nhưng ví và App đừng dùng bản cũ—đừng vì tiện mà bỏ qua cập nhật ⚠️.
Mục bình luận nói chuyện nhé: bạn có tự chạy node Bitcoin không? Hay giao toàn bộ cho sàn lưu ký?
Bấm vào ảnh đại diện để xem livestream, mỗi ngày cùng bạn theo dõi các tin nóng về Bitcoin—không chỉ xem tin tức xảy ra gì, mà còn giúp bạn hiểu logic và cơ hội đằng sau 👀🚀
