Хакеры вывели средства с узлов Lightning Network через уязвимость в BTCPay

10.08.2026, 08:03Евгения Слив

В ночь на 8 августа 2026 года была зафиксирована серия кибератак, в результате которых злоумышленники вывели криптовалютные средства с узлов сети Lightning Network, функционировавших через платежный сервер BTCPay. Разработчики проекта оперативно подтвердили факт несанкционированного доступа и выпустили экстренное предупреждение, призвав всех пользователей программного обеспечения Lightning Network Daemon (LND) немедленно обновить свои системы до версии 2.4.2 или временно отключить сервер до применения патча. Техническая суть уязвимости заключалась в некорректной обработке файлов аутентификации .macaroon. Данные файлы используются приложениями для безопасного доступа к узлу сети. Из-за программной ошибки злоумышленники получили возможность удаленно извлекать эти файлы без прохождения процедуры авторизации. Наличие действительного файла .macaroon предоставляло атакующим полный административный контроль над скомпрометированной нодой, что позволяло им инициировать закрытие платежных каналов и выводить накопленные средства на внешние адреса. Разработчики уточнили, что данная уязвимость затрагивает исключительно конфигурации, использующие LND, который является наиболее распространенным программным обеспечением для управления узлами Lightning Network.

На текущий момент точное количество пострадавших торговых точек и общий объем выведенных средств не разглашаются, однако разработчики BTCPay пообещали представить детальный технический анализ инцидента в ближайшие дни. Важно отметить, что стандартные биткоин-кошельки, интегрированные в экосистему BTCPay, включая горячие кошельки, не подверглись прямому воздействию данной уязвимости. Тем не менее, средства, хранящиеся непосредственно на адресах LND, оказались под угрозой, поскольку управление этими активами осуществляется через скомпрометированный узел. О своих потерях уже публично заявили как минимум две организации. Генеральный директор производителя аппаратных кошельков Foundation Зак Херберт подтвердил, что в течение ночи злоумышленники вывели все доступные средства с Lightning-узла компании, развернутого на базе BTCPay, при этом ончейн-кошельки организации остались нетронутыми. Аналогичный факт несанкционированного доступа подтвердило специализированное биткоин-издание Citadel21, представитель которого отметил, что на скомпрометированном сервере хранились незначительные суммы, что минимизировало прямой финансовый ущерб для издания.

Выявление данной критической уязвимости стало возможным благодаря инициативе волонтерской организации Bitcoin Red Team, которая заранее уведомила разработчиков BTCPay о наличии проблемы в коде. В начале августа эта группа приступила к масштабному и систематическому аудиту кодовых баз различных биткоин-проектов с активным применением алгоритмов искусственного интеллекта, что позволило сформировать тысячи отчетов о потенциальных векторах атак. Данный инцидент подчеркивает растущие риски, связанные с самостоятельным развертыванием узлов и управлением инфраструктурой Lightning Network без должного уровня кибербезопасности. Ситуация также рассматривается на фоне недавних крупных инцидентов в отрасли: в ночь на 31 июля злоумышленники воспользовались уязвимостью в программном обеспечении аппаратных кошельков Coldcard, в результате чего около 500 пользователей лишились в совокупности 594,48 BTC, что по текущему курсу эквивалентно примерно 38,2 миллиона долларов. Эти события демонстрируют необходимость постоянного мониторинга безопасности и оперативного обновления программного обеспечения в экосистеме криптовалют.

***

Материал подготовлен исключительно в ознакомительно-информационных целях и не является финансовым советом и рекомендацией.

Популярные статьи