Core Lightning, одна из основных реализаций Lightning Network (второй уровень биткоина и других блокчейнов для быстрых платежей), выпустила критическое предупреждение об активных атаках на узлы, работающие на версиях 26.06.7 и ниже. Разработчики призвали немедленно обновиться на версию 26.06.8, где уязвимость закрыта.

На фоне растущего интереса к Lightning Network как инструменту масштабирования такие инциденты показывают реальные проблемы в инфраструктуре платежных сетей — речь не просто о маркетинговых обещаниях, но о том, что операторы узлов должны постоянно отслеживать обновления безопасности. Для пользователей это означает риск: если узел атакован, могут быть скомпрометированы средства, хранящиеся в платёжных каналах.

Lightning Network ещё не достигла массового распространения отчасти потому, что требует от пользователей и операторов больше техоперативности, чем традиционные платёжные системы. Критические уязвимости типа этой подтверждают, что первый уровень (сам блокчейн) относительно стабилен, а вот второй уровень всё ещё требует пристального внимания к безопасности.

Контекст: Core Lightning развивается Blockstream совместно с Open-source сообществом. Аналогичные проблемы периодически появлялись и в других реализациях Lightning (например, LND от Lightning Labs), поэтому это не уникальная проблема Core Lightning, а системная особенность протокола на данном этапе зрелости.

Для российского бизнеса, который рассматривает Lightning Network для внутренних платежей между структурами или быстрых расчётов, это означает необходимость выделить ресурс на постоянное отслеживание обновлений безопасности. Если вы запускаете собственный узел для приёма/отправки платежей, то скорость применения патчей — такой же критический компонент, как и в традиционной IT-инфраструктуре.

Срочное обновление — это правильный практический шаг. Вопрос в том, готовы ли операторы к тому, что поддержка такой сети требует профессионального отношения, а не хобби-подхода.