O Core Lightning revelou que atacantes estão sondando nós não atualizados do Bitcoin. Isso ocorre na mesma semana em que a MetaMask passou dois dias tirando validadores de staking do ar após uma violação em parte de sua infraestrutura.
Ambas as plataformas afirmam que o incidente não afetou suas respectivas camadas base. O Bitcoin continuou produzindo blocos e, segundo a MetaMask, nenhuma carteira ou fundo de cliente foi comprometido.
O Core Lightning é um software de código aberto utilizado por muitas empresas e indivíduos para executar nós na Lightning Network do Bitcoin. A equipe publicou um aviso urgente em 1º de outubro, recomendando que todos na versão 26.06.7 ou anterior instalem imediatamente a versão mais recente.
O projeto escreveu no X, "Recebemos relatos de que atacantes estão explorando nós desatualizados." Informou aos usuários que a atualização para o nó atual era um passo importante na proteção de seus fundos.
O Core Lightning mencionou as falhas na versão anterior, sem fazer qualquer menção a fundos roubados.
Os nós Lightning mantêm saldos em tempo real em canais de pagamento fora da cadeia principal do Bitcoin, tornando o alerta bastante relevante. Um nó acessível e não corrigido pode ser contatado diretamente por seus pares, transformando uma vulnerabilidade teórica em uma superfície de ataque exposta.
Este é o mais recente de uma série de incidentes que o Core Lightning identificou no segundo semestre de 2026.
Em agosto, a plataforma informou que estava processando um grande volume de relatórios de vulnerabilidades, afirmando que muitos deles eram gerados automaticamente. Em seguida, lançou a versão 26.06.7 em 28 de agosto.
O Core Lightning atrasou o lançamento do código-fonte correspondente por cerca de duas semanas, permitindo que os operadores realizassem as atualizações antes que as correções facilitassem a reconstrução das vulnerabilidades subjacentes.
Um segundo susto ocorreu em meados de setembro, e os mantenedores tiveram que informar aos operadores para desativar imediatamente quaisquer recursos experimentais devido a uma falha que poderia colocar os fundos em risco.
A Core Lightning lançou a versão 26.06.8 em 22 de setembro, desta vez sem embargo.
A MetaMask informou que estava respondendo a um incidente de segurança que afetava parte de sua infraestrutura em 30 de setembro. No dia seguinte, ela começou a sair dos validadores da Ethereum que opera dentro do Lido, o maior protocolo de staking líquido na Ethereum, como medida preventiva.
A MetaMask Staking, anteriormente Consensys Staking, afirmou que suas operações são não custodiais e que não detém chaves de retirada em nome dos clientes.
Em seu Atualização de outubro 1, a empresa disse que não havia "ameaça imediata às carteiras MetaMask", acrescentando que não havia indícios de que os fundos dos clientes tivessem sido acessados.
O Lido, que divulgou as saídas em um aviso no fórum de governança, informou aos titulares de stETH que nenhuma ação era necessária. No entanto, alertou que o movimento provavelmente significaria recompensas perdidas e possíveis penalidades por tempo de inatividade.
A precaução tem um custo, pois o ETH retirado pode levar até 45 dias para ser devolvido. Espera-se que os últimos validadores afetados tenham saído até o final de 7 de outubro.
A Lido não é a única plataforma em que validadores estão sendo encerrados Linea confirmou que os validadores que suportam sua caixa de rendimento vinculada ao MetaMask também estavam sendo encerrados. No entanto, afirmou que os fundos e o controle da caixa permaneceram inalterados.
Ambos os eventos se encaixam em uma tendência sobre a qual a indústria vem alertando. Em agosto, o BTCPay Server divulgou uma falha crítica que já havia sido explorada por atacantes para drenar nós Lightning pertencentes a comerciantes. Essa falha também afetou a fabricante de carteiras de hardware Foundation, que perdeu seu próprio nó nesse ataque.
No mesmo mês, mais de 30 empresas, incluindo Coinbase, Block, Blockstream e ARK Invest, assinaram uma carta organizada pelo Bitcoin Policy Institute, que apontou que pesquisadores de segurança de código aberto estão trabalhando com ferramentas de IA mais fracas do que seus atacantes.
As mentes mais inteligentes do setor de criptomoedas já leem nosso boletim informativo. Quer entrar? Junte-se a eles.