tradingkey.logo
tradingkey.logo
Pesquisar

MetaMask e Core Lightning mostram ataques a criptomoedas avançando na camada inferior

Cryptopolitan2 de out de 2026 às 17:20
facebooktwitterlinkedin
Ver todos os comentários(0)

O Core Lightning revelou que atacantes estão sondando nós não atualizados do Bitcoin. Isso ocorre na mesma semana em que a MetaMask passou dois dias tirando validadores de staking do ar após uma violação em parte de sua infraestrutura.

Ambas as plataformas afirmam que o incidente não afetou suas respectivas camadas base. O Bitcoin continuou produzindo blocos e, segundo a MetaMask, nenhuma carteira ou fundo de cliente foi comprometido. 

O Core Lightning instrui operadores a parar de usar builds antigos

O Core Lightning é um software de código aberto utilizado por muitas empresas e indivíduos para executar nós na Lightning Network do Bitcoin. A equipe publicou um aviso urgente em 1º de outubro, recomendando que todos na versão 26.06.7 ou anterior instalem imediatamente a versão mais recente.

O projeto escreveu no X, "Recebemos relatos de que atacantes estão explorando nós desatualizados." Informou aos usuários que a atualização para o nó atual era um passo importante na proteção de seus fundos.

O Core Lightning mencionou as falhas na versão anterior, sem fazer qualquer menção a fundos roubados. 

Os nós Lightning mantêm saldos em tempo real em canais de pagamento fora da cadeia principal do Bitcoin, tornando o alerta bastante relevante. Um nó acessível e não corrigido pode ser contatado diretamente por seus pares, transformando uma vulnerabilidade teórica em uma superfície de ataque exposta.

Dois meses compactos de correções

Este é o mais recente de uma série de incidentes que o Core Lightning identificou no segundo semestre de 2026.

Em agosto, a plataforma informou que estava processando um grande volume de relatórios de vulnerabilidades, afirmando que muitos deles eram gerados automaticamente. Em seguida, lançou a versão 26.06.7 em 28 de agosto. 

O Core Lightning atrasou o lançamento do código-fonte correspondente por cerca de duas semanas, permitindo que os operadores realizassem as atualizações antes que as correções facilitassem a reconstrução das vulnerabilidades subjacentes.

Um segundo susto ocorreu em meados de setembro, e os mantenedores tiveram que informar aos operadores para desativar imediatamente quaisquer recursos experimentais devido a uma falha que poderia colocar os fundos em risco. 

A Core Lightning lançou a versão 26.06.8 em 22 de setembro, desta vez sem embargo.

MetaMask remove validadores do Lido

A MetaMask informou que estava respondendo a um incidente de segurança que afetava parte de sua infraestrutura em 30 de setembro. No dia seguinte, ela começou a sair dos validadores da Ethereum que opera dentro do Lido, o maior protocolo de staking líquido na Ethereum, como medida preventiva.

A MetaMask Staking, anteriormente Consensys Staking, afirmou que suas operações são não custodiais e que não detém chaves de retirada em nome dos clientes. 

Em seu Atualização de outubro 1, a empresa disse que não havia "ameaça imediata às carteiras MetaMask", acrescentando que não havia indícios de que os fundos dos clientes tivessem sido acessados.

O Lido, que divulgou as saídas em um aviso no fórum de governança, informou aos titulares de stETH que nenhuma ação era necessária. No entanto, alertou que o movimento provavelmente significaria recompensas perdidas e possíveis penalidades por tempo de inatividade.

A precaução tem um custo, pois o ETH retirado pode levar até 45 dias para ser devolvido. Espera-se que os últimos validadores afetados tenham saído até o final de 7 de outubro. 

A Lido não é a única plataforma em que validadores estão sendo encerrados Linea confirmou que os validadores que suportam sua caixa de rendimento vinculada ao MetaMask também estavam sendo encerrados. No entanto, afirmou que os fundos e o controle da caixa permaneceram inalterados.

Um padrão que defensores têm destacado

Ambos os eventos se encaixam em uma tendência sobre a qual a indústria vem alertando. Em agosto, o BTCPay Server divulgou uma falha crítica que já havia sido explorada por atacantes para drenar nós Lightning pertencentes a comerciantes. Essa falha também afetou a fabricante de carteiras de hardware Foundation, que perdeu seu próprio nó nesse ataque.

No mesmo mês, mais de 30 empresas, incluindo Coinbase, Block, Blockstream e ARK Invest, assinaram uma carta organizada pelo Bitcoin Policy Institute, que apontou que pesquisadores de segurança de código aberto estão trabalhando com ferramentas de IA mais fracas do que seus atacantes.

Se você está lendo isso, já está à frente. Mantenha-se assim com nosso boletim informativo.

Aviso legal: as informações fornecidas neste site são apenas para fins educacionais e informativos e não devem ser consideradas consultoria financeira ou de investimento.

Comentários (0)

Clique no botão $, digite o código do ativo e selecione para vincular uma ação, ETF ou outro ticker.

0/500
Diretrizes de comentários
Carregando...

Artigos recomendados

tradingkey.logo
Aviso de risco: Nosso site e aplicativo móvel fornecem apenas informações gerais sobre determinados produtos de investimento. A Finsights não oferece, e o fornecimento de tais informações não deve ser interpretado como se a Finsights estivesse oferecendo, aconselhamento financeiro ou recomendação para qualquer produto de investimento.
Os produtos de investimento estão sujeitos a riscos significativos, incluindo a possível perda do valor investido e podem não ser adequados para todos. O desempenho passado dos produtos de investimento não é indicativo de seu desempenho futuro.
A Finsights pode permitir que anunciantes ou afiliados realizem, ou forneçam anúncios em nosso site, ou aplicativo móvel, ou em qualquer parte deles e pode ser compensada por eles com base em sua interação com os anúncios.
 © Copyright: FINSIGHTS MEDIA PTE. LTD. Todos os direitos reservados.