Core Lightning e MetaMask são alvo enquanto ataques avançam na pilha de criptomoedas

- O Core Lightning alerta que atacantes estão mirando nós desatualizados da Lightning Network do Bitcoin nas versões 26.06.7 ou anteriores.
- A MetaMask tirou seus validadores Lido do ar após um incidente de segurança, sem relatos de perdas em carteiras ou fundos dos clientes.
- Os incidentes destacam os crescentes riscos de segurança relacionados a nós expostos da Lightning e à infraestrutura de criptomoedas.
O Core Lightning revelou que atacantes estão sondando nós não atualizados do Bitcoin. Isso ocorre na mesma semana em que a MetaMask passou dois dias tirando validadores de staking do ar após uma violação em parte de sua infraestrutura.
Ambas as plataformas afirmam que o incidente não afetou suas respectivas camadas base. O Bitcoin continuou produzindo blocos e, segundo a MetaMask, nenhuma carteira ou fundo de cliente foi comprometido.
O Core Lightning instrui operadores a parar de usar builds antigos
O Core Lightning é um software de código aberto utilizado por muitas empresas e indivíduos para executar nós na Lightning Network do Bitcoin. A equipe publicou um aviso urgente em 1º de outubro, recomendando que todos na versão 26.06.7 ou anterior instalem imediatamente a versão mais recente.
O projeto escreveu no X, "Recebemos relatos de que atacantes estão explorando nós desatualizados." Informou aos usuários que a atualização para o nó atual era um passo importante na proteção de seus fundos.
O Core Lightning mencionou as falhas na versão anterior, sem fazer qualquer menção a fundos roubados.
Os nós Lightning mantêm saldos em tempo real em canais de pagamento fora da cadeia principal do Bitcoin, tornando o alerta bastante relevante. Um nó acessível e não corrigido pode ser contatado diretamente por seus pares, transformando uma vulnerabilidade teórica em uma superfície de ataque exposta.
Dois meses compactos de correções
Este é o mais recente de uma série de incidentes que o Core Lightning identificou no segundo semestre de 2026.
Em agosto, a plataforma informou que estava processando um grande volume de relatórios de vulnerabilidades, afirmando que muitos deles eram gerados automaticamente. Em seguida, lançou a versão 26.06.7 em 28 de agosto.
O Core Lightning atrasou o lançamento do código-fonte correspondente por cerca de duas semanas, permitindo que os operadores realizassem as atualizações antes que as correções facilitassem a reconstrução das vulnerabilidades subjacentes.
Um segundo susto ocorreu em meados de setembro, e os mantenedores tiveram que informar aos operadores para desativar imediatamente quaisquer recursos experimentais devido a uma falha que poderia colocar os fundos em risco.
A Core Lightning lançou a versão 26.06.8 em 22 de setembro, desta vez sem embargo.
MetaMask remove validadores do Lido
A MetaMask informou que estava respondendo a um incidente de segurança que afetava parte de sua infraestrutura em 30 de setembro. No dia seguinte, ela começou a sair dos validadores da Ethereum que opera dentro do Lido, o maior protocolo de staking líquido na Ethereum, como medida preventiva.
A MetaMask Staking, anteriormente Consensys Staking, afirmou que suas operações são não custodiais e que não detém chaves de retirada em nome dos clientes.
Em seu Atualização de outubro 1, a empresa disse que não havia "ameaça imediata às carteiras MetaMask", acrescentando que não havia indícios de que os fundos dos clientes tivessem sido acessados.
O Lido, que divulgou as saídas em um aviso no fórum de governança, informou aos titulares de stETH que nenhuma ação era necessária. No entanto, alertou que o movimento provavelmente significaria recompensas perdidas e possíveis penalidades por tempo de inatividade.
A precaução tem um custo, pois o ETH retirado pode levar até 45 dias para ser devolvido. Espera-se que os últimos validadores afetados tenham saído até o final de 7 de outubro.
A Lido não é a única plataforma em que validadores estão sendo encerrados Linea confirmou que os validadores que suportam sua caixa de rendimento vinculada ao MetaMask também estavam sendo encerrados. No entanto, afirmou que os fundos e o controle da caixa permaneceram inalterados.
Um padrão que defensores têm destacado
Ambos os eventos se encaixam em uma tendência sobre a qual a indústria vem alertando. Em agosto, o BTCPay Server divulgou uma falha crítica que já havia sido explorada por atacantes para drenar nós Lightning pertencentes a comerciantes. Essa falha também afetou a fabricante de carteiras de hardware Foundation, que perdeu seu próprio nó nesse ataque.
No mesmo mês, mais de 30 empresas, incluindo Coinbase, Block, Blockstream e ARK Invest, assinaram uma carta organizada pelo Bitcoin Policy Institute, que apontou que pesquisadores de segurança de código aberto estão trabalhando com ferramentas de IA mais fracas do que seus atacantes.
Não apenas leia notícias sobre criptomoedas. Entenda-as. Inscreva-se em nossa newsletter. É grátis.
Perguntas Frequentes
O que os operadores de nós Core Lightning devem fazer agora?
Os operadores que executam a versão 26.06.7 ou anterior devem atualizar para a versão mais recente imediatamente, de acordo com o aviso do projeto em outubro, após receberem relatos de que os atacantes estão a visar nós não corrigidos.
Os fundos dos usuários da MetaMask estão em risco?
A MetaMask afirma que não encontrou ameaças imediatas às carteiras e nenhuma indicação de que os fundos dos clientes tenham sido acedidos, salientando que o seu staking é não custodial e que não detém as chaves de levantamento dos clientes.
Porque é que o ETH em staking da MetaMask não está imediatamente disponível?
A empresa está a retirar-se dos validadores Ethereum na Lido como medida preventiva; o ETH levantado pode demorar até 45 dias a ser devolvido, prevendo-se que os últimos validadores tenham saído até ao final de 7 de outubro.
Aviso. As informações fornecidas não constituem aconselhamento de negociação. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Hannah Collymore
Hannah é escritora e editora com quase uma década de experiência em redação de blogs e cobertura de eventos no espaço cripto. Na Cryptopolitan, Hannah contribui para a página de notícias, relatando e analisando os últimos desenvolvimentos nos setores DeFi, RWA, regulação cripto, IA e tecnologias de fronteira. Ela se formou na Universidade Arcadia com graduação em Administração de Empresas.
















