Core Lightning предупреждает о целевых атаках на необновленные узлы Bitcoin
Команда Core Lightning выпустила срочное предупреждение после обнаружения целевых атак на узлы, работающие под управлением версии 26.06.7 или более ранних версий их программного обеспечения для платежной сети Lightning Bitcoin. Разработчики рекомендуют всем операторам как можно скорее обновить свои системы до последней доступной версии.
Исправление содержится в версии 26.06.8, выпущенной 22 сентября. Проект не раскрыл конкретные технические детали уязвимости и точную механику атак. Однако в видимых изменениях этой версии исправлены ошибки, которые могли привести к неожиданному закрытию узла-отправителя, истощению памяти через интерфейс REST и проблеме при закрытии каналов с риском потери средств.
Urgent security update: If you’re running version 26.06.7 or earlier, please upgrade to the latest release as soon as possible. We’ve received reports that attackers are targeting unpatched nodes. Keeping your node up to date is an important step in protecting your funds.
— Core Lightning ⚡️ (@Core_LN) October 2, 2026
В настоящее время не опубликованы цифры о скомпрометированных узлах или подтвержденных потерях капитала. Для обычных пользователей приложений-кошельков в Lightning прямой риск ограничен, так как большинство не управляют собственной инфраструктурой и зависят от обновлений, внедряющих каждый поставщик услуг.
Инцидент увеличивает давление безопасности на инфраструктуру Lightning. В августе проект отметил рост объема сообщений о уязвимостях из-за использования инструментов искусственного интеллекта, тогда как в начале того же месяца брешь в BTCPay Server раскрыла учетные данные доступа и привела к истощению средств на нескольких узлах.
Подписывайтесь на наш нескучный канал в Telegram, чтобы ничего не пропустить.