Core Lightning попереджає про цілеспрямовані атаки на незахищені вузли Bitcoin
Команда Core Lightning випустила термінове попередження після виявлення цілеспрямованих атак проти вузлів, що працюють на версії 26.06.7 або старіших версіях їхнього програмного забезпечення для мережі Lightning платежів Bitcoin. Розробники рекомендують усім операторам оновити свої системи до останньої доступної версії якнайшвидше.
Виправлення стосується версії 26.06.8, опублікованої 22 вересня. Проєкт не розкрив конкретних технічних деталей щодо вразливості чи точної механіки атак. Тим не менш, видимі зміни в цій версії виправляють помилки, які могли спричинити несподіване закриття вузла-відправника, вичерпання пам'яті через REST інтерфейс та проблему із закриттям каналів з ризиком втрати коштів.
Ургентне оновлення безпеки: якщо ви використовуєте версію 26.06.7 або ранішу, будь ласка, оновіть до останнього релізу якомога швидше. Ми отримали звіти, що атакуючі націлені на незахищені вузли. Підтримка вашого вузла в актуальному стані є важливим кроком у захисті ваших коштів.
— Core Lightning ⚡️ (@Core_LN) 2 жовтня 2026
Станом на тепер не було опубліковано цифр щодо скомпрометованих вузлів чи підтверджених втрат капіталу. Для звичайних користувачів додатків гаманців на Lightning ризик є обмеженим, оскільки більшість не керує власною інфраструктурою і залежить від оновлень, що впроваджує кожен провайдер послуги.
Інцидент додає тиску безпеки на інфраструктуру Lightning. У серпні проєкт визнав зростання обсягу звітів про вразливості через використання інструментів штучного інтелекту, тоді як на початку того ж місяця пробій у BTCPay Server надав доступ і привів до втрати коштів на кількох вузлах.

