ULTIME NOTIZIE
SELEZIONATO PER TE

Core Lightning e MetaMask colpiti: gli attacchi si spostano verso il livello inferiore della crittografia

DiHannah CollymoreHannah Collymore 3 min di lettura
Core Lightning e MetaMask colpiti: gli attacchi si spostano verso il livello inferiore della crittografia
  • Core Lightning afferma che gli aggressori stanno prendendo di mira i nodi Bitcoin Lightning non patchati in esecuzione con la versione 26.06.7 o precedenti.
  • MetaMask ha disattivato i suoi validatori Lido dopo un incidente di sicurezza, senza segnalare perdite di portafogli o fondi da parte degli utenti.
  • Gli incidenti evidenziano i crescenti rischi di sicurezza legati ai nodi Lightning esposti e all'infrastruttura cripto.

Core Lightning ha rivelato che gli aggressori stanno sondando i nodi Bitcoin non patchati. Questo avviene nella stessa settimana in cui MetaMask ha spento per due giorni i validatori di staking a seguito di una violazione di parte della sua infrastruttura.

Entrambe le piattaforme affermano che l'incidente non ha interessato i rispettivi livelli base. Bitcoin ha continuato a produrre blocchi e, secondo MetaMask, nessun portafoglio o fondo degli utenti è stato compromesso. 

Core Lightning invita gli operatori a interrompere l'esecuzione delle vecchie build

Core Lightning è un software open source utilizzato da molte aziende e individui per eseguire nodi sulla rete Bitcoin Lightning. Il team ha pubblicato un avviso urgente il 2 ottobre invitando chiunque utilizzi la versione 26.06.7 o precedenti ad installare immediatamente l'ultima release.

Il progetto ha scritto su X, "Abbiamo ricevuto segnalazioni secondo cui gli attaccanti stanno prendendo di mira i nodi non patchati." Ha informato gli utenti che il passaggio all'ultima versione del nodo è un passo importante per proteggere i propri fondi.

Core Lightning ha menzionato le vulnerabilità della versione precedente, senza fare alcun riferimento a fondi rubati. 

I nodi Lightning mantengono saldi attivi nei canali di pagamento situati al di fuori della catena principale di Bitcoin, rendendo l'allarme particolarmente importante. Un nodo raggiungibile e non patchato può essere contattato direttamente dai suoi peer, trasformando un bug teorico in una superficie di attacco esposta.

Due mesi compressi di patch

Questo è il più recente di una serie di incidenti che Core Lightning ha rilevato nella seconda metà di 2026.

Ad agosto, la piattaforma ha dichiarato di aver lavorato su un alto volume di segnalazioni di vulnerabilità, precisando che molte di esse erano generate automaticamente. Successivamente, ha rilasciato la versione 26.06.7 il 28 agosto. 

Core Lightning ha ritardato la pubblicazione del codice sorgente corrispondente per circa due settimane, consentendo agli operatori di effettuare gli aggiornamenti prima che le correzioni rendessero più facile la ricostruzione dei bug sottostanti.

Un secondo allarme si è verificato a metà settembre e i manutentori hanno dovuto avvisare gli operatori di disabilitare immediatamente qualsiasi funzionalità sperimentale a causa di una vulnerabilità che poteva mettere a rischio i fondi. 

Core Lightning ha rilasciato la versione 26.06.8 il 22 settembre, questa volta senza embargo.

MetaMask rimuove i validatori da Lido

MetaMask ha dichiarato di aver risposto a un incidente di sicurezza che ha interessato parte della propria infrastruttura il 30 settembre. Nel corso del giorno successivo, ha iniziato a uscire dai validatori Ethereum che gestisce all'interno di Lido, il più grande protocollo di staking liquido su Ethereum, come misura precauzionale.

MetaMask Staking, precedentemente Consensys Staking, ha affermato che le sue operazioni sono non-custodial e che non detiene le chiavi di prelievo per conto dei clienti. 

Nel suo Aggiornamento di ottobre 1, l'azienda ha dichiarato di non aver trovato "nessuna minaccia immediata per i portafogli MetaMask", aggiungendo che non vi erano indicazioni che i fondi dei clienti fossero stati accessi.

Lido, che ha divulgato le uscite in un avviso sul forum di governance, ha informato i holder di stETH che non era necessaria alcuna azione. Tuttavia, ha avvertito che la mossa avrebbe probabilmente comportato la perdita di ricompense e possibili penalità per downtime.

Questa precauzione ha un costo, poiché l'ETH prelevato potrebbe richiedere fino a 45 giorni per essere restituito. Si prevede che gli ultimi validatori interessati saranno stati disconnessi entro la fine del 7 ottobre. 

Lido non è l'unica piattaforma in cui i validatori vengono disconnessi Linea confermato che anche i validatori che supportavano il suo vault Yield Boost collegato a MetaMask stavano subendo la stessa operazione. Tuttavia, ha dichiarato che i fondi e il controllo del vault non erano stati compromessi.

Un modello che i difensori hanno segnalato

Entrambi gli eventi rientrano in una tendenza di cui il settore ha già lanciato l'allarme. Ad agosto, BTCPay Server ha rivelato una vulnerabilità critica che gli aggressori avevano già sfruttato per svuotare i nodi Lightning appartenenti ai commercianti. Tale vulnerabilità ha interessato anche Foundation, produttore di wallet hardware, che ha perso il proprio nodo durante quell'attacco.

Nello stesso mese, oltre 30 aziende, tra cui Coinbase, Block, Blockstream e ARK Invest, hanno firmato una lettera organizzata dal Bitcoin Policy Institute, nella quale si sottolineava come i ricercatori della sicurezza open-source stessero utilizzando strumenti di IA più deboli rispetto agli attaccanti.

Non limitarti a leggere le notizie sulle criptovalute. Comprendile. Iscriviti alla nostra newsletter. È gratuita.

Domande frequenti

Cosa dovrebbero fare ora gli operatori dei nodi Core Lightning?

Gli operatori che eseguono la versione 26.06.7 o precedenti dovrebbero effettuare l'aggiornamento all'ultima release immediatamente, secondo l'avviso del 2 ottobre del progetto, dopo aver ricevuto segnalazioni secondo cui gli attaccanti stanno prendendo di mira i nodi non patchati.

I fondi degli utenti MetaMask sono a rischio?

MetaMask afferma di non aver rilevato minacce immediate per i wallet e nessuna indicazione che i fondi dei clienti siano stati accessi, sottolineando che il suo staking è non custodial e che non detiene le chiavi di prelievo per i clienti.

Perché l'ETH in staking su MetaMask non è immediatamente disponibile?

L'azienda sta disattivando i suoi validatori Ethereum su Lido come misura precauzionale; l'ETH ritirato potrebbe richiedere fino a 45 giorni per essere restituito, con l'ultimo dei validatori previsto per l'uscita entro il 7 ottobre.

Condividi questo articolo

Disclaimer. Le informazioni fornite non costituiscono consulenza finanziaria. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti basati sulle informazioni presenti in questa pagina. Si raccomanda vivamente di effettuare ricerche autonome e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Hannah Collymore

Hannah Collymore

Hannah è una scrittrice e redattrice con quasi un decennio di esperienza nella scrittura di blog e nella copertura di eventi nel settore delle criptovalute. Presso Cryptopolitan, Hannah contribuisce alla pagina delle notizie, riportando e analizzando gli ultimi sviluppi nei settori DeFi, RWA, regolamentazione crypto, intelligenza artificiale e tecnologie emergenti. Si è laureata all'Arcadia University con una laurea in Amministrazione Aziendale.

ALTRE NOTIZIE …