tradingkey.logo
搜索

MetaMask 和 Core Lightning 显示加密攻击正向下蔓延

Cryptopolitan2026年10月2日 17:20
facebooktwitterlinkedin

Core Lightning 披露,攻击者正在探测未打补丁的比特币节点。与此同时,MetaMask 在部分基础设施遭入侵后,花了两天时间将质押验证器下线。

两家平台均表示,此次事件并未波及它们各自的底层网络。比特币仍在持续出块,且据 MetaMask 称,没有任何用户钱包或资金受到影响。 

Core Lightning 呼吁运营商停止运行旧版本构建

Core Lightning 是一款开源软件,许多企业和个人使用它来在比特币闪电网络上运行节点。该团队于 10 月 2 日发布紧急通知,要求所有仍在使用 26.06.7 或更早版本的任何人立即安装当前最新版本。

该项目 在X上写道“我们收到报告称,攻击者正针对未打补丁的节点。”它告知用户,升级到当前版本是保护其资金的重要一步。

Core Lightning 提到了前一版本中的缺陷,但并未提及任何被盗资金的情况。 

Lightning 节点在主比特币链之外持有支付通道的实时余额,这使得该警报显得尤为重要。一个可访问且未打补丁的节点可以直接被其对等节点发送消息,从而将理论上的漏洞转化为实际的攻击面。

为期两个月的密集补丁更新

这是最新一起 事件 ,Core Lightning 在 2026 下半年发现了此类问题。

今年8月,该平台表示正在处理大量漏洞报告,并指出其中许多为机器生成。随后于8月28日发布了26.06.7版本。 

Core Lightning 延迟了配套源代码的发布约两周时间,以便运营商能够在修复措施使底层漏洞更容易被逆向之前完成更新。

9月中旬再次出现恐慌,维护者不得不通知运营商立即禁用任何实验性功能,因为存在可能危及资金的安全漏洞。 

Core Lightning于9月22日发布了26.06.8版本,此次未实施保密期。

MetaMask从Lido中撤出验证节点

MetaMask表示,其正在应对9月30日影响部分基础设施的安全事件。在随后的一天里,它开始 退出其在以太坊上最大的流动性质押协议Lido中所运营的以太坊验证节点 ,此举是出于预防性考虑。

MetaMask Staking(前身为Consensys Staking)表示,其运营为非托管模式,不会代客户持有提款密钥。 

在其 10月 1 更新,该公司称“未发现对MetaMask钱包的即时威胁”,并补充说没有迹象表明客户资金已被访问。

Lido在治理论坛公告中披露了此次退出事件,并告知stETH持有者无需采取任何行动。然而,它警告称,此举可能导致错失奖励,甚至可能面临停机惩罚。

这一预防措施伴随着成本,因为撤回的 ETH 可能需要长达 45 天才能返回。预计最后受影响的验证者将在 10 月 7 日之前退出。 

Lido 并非唯一有验证者被退出的平台 Linea 确认 支持其 MetaMask 关联的收益增强金库的验证者也在被退出。然而,它表示该金库的资金和控制权未受影响。

防御者一直指出的一个模式

这两起事件符合行业一直在警告的趋势。8 月,BTCPay Server 披露了一个关键漏洞,攻击者已利用该漏洞盗取了属于商家的 Lightning 节点资金。该漏洞也影响了硬件钱包制造商 Foundation,其在本次攻击中失去了自己的节点。

同月,包括 Coinbase、Block、Blockstream 和 ARK Invest 在内的 30 多家公司签署了一封由比特币政策研究所组织的信件,指出开源安全研究人员使用的 AI 工具弱于攻击者。

如果您正在阅读这篇文章,说明您已经领先一步。请继续通过我们的通讯保持关注。

免责声明:本网站提供的信息仅供教育和参考之用,不应视为财务或投资建议。

推荐文章

tradingkey.logo
风险提示:我们的网站和移动应用程序仅提供关于某些投资产品的一般信息。Finsights 不提供财务建议或对任何投资产品的推荐,且提供此类信息不应被解释为 Finsights 提供财务建议或推荐。
投资产品存在重大投资风险,包括可能损失投资的本金,且可能并不适合所有人。投资产品的过去表现并不代表其未来表现。
Finsights 可能允许第三方广告商或关联公司在我们的网站或移动应用程序的任何部分放置或投放广告,并可能根据您与广告的互动情况获得报酬。
© 版权所有: FINSIGHTS MEDIA PTE. LTD. 版权所有