<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Bitcoin Security Watcher</title><description>Критические оповещения для биткоинеров</description><link>https://sec.21ideas.org/</link><language>ru</language><item><title>Blockstream: консенсус-баг в Elements использован для эмиссии необеспеченных LBTC и вывода около 4000 BTC из резерва Liquid</title><link>https://sec.21ideas.org/incidents/blockstream-blog-2026-09-23-security-alert/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/blockstream-blog-2026-09-23-security-alert/</guid><description>6 сентября 2026 года атакующий использовал ошибку в кэше проверки rangeproof в Elements: ключ кэша не включал asset commitment и scriptPubKey, поэтому узлы приняли транзакцию, выход которой не был обеспечен входами. Так было выпущено около 4000 LBTC без стоящего за ними биткоина, после чего средства ушли через штатный peg-out; резерв Liquid упал примерно с 4205 BTC до 197 BTC. Атакующий вернул 3400 BTC, около 602 BTC остаются невозвращёнными; другие активы Liquid (USDt, DePix и прочие) не затронуты, но были недоступны на время остановки сети. Blockstream остановил bridge-узлы, выкатил срочный временный патч и затем выпустил проверенный релиз Elements v23.3.4.</description><pubDate>Wed, 23 Sep 2026 22:00:37 GMT</pubDate><content:encoded>&lt;p&gt;6 сентября 2026 года атакующий использовал ошибку в кэше проверки rangeproof в Elements: ключ кэша не включал asset commitment и scriptPubKey, поэтому узлы приняли транзакцию, выход которой не был обеспечен входами. Так было выпущено около 4000 LBTC без стоящего за ними биткоина, после чего средства ушли через штатный peg-out; резерв Liquid упал примерно с 4205 BTC до 197 BTC. Атакующий вернул 3400 BTC, около 602 BTC остаются невозвращёнными; другие активы Liquid (USDt, DePix и прочие) не затронуты, но были недоступны на время остановки сети. Blockstream остановил bridge-узлы, выкатил срочный временный патч и затем выпустил проверенный релиз Elements v23.3.4.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Операторам узлов Elements/Liquid — обновиться до Elements v23.3.4 немедленно, не откладывая на плановое окно: уязвимость подтверждённо эксплуатировалась на мейннете, а старые сборки могут разойтись с сетью по результатам валидации. Держателям LBTC — учитывать, что часть резерва не восстановлена, и сверять доступность peg-out перед крупными операциями; ссылки на отчёт и релиз — в посте.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источники:&lt;/strong&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;a href=&quot;https://blog.blockstream.com/liquid-network-security-incident-assessment/&quot;&gt;blog.blockstream.com&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://github.com/ElementsProject/elements/releases/tag/elements-23.3.4?ref=blog.blockstream.com&quot;&gt;github.com&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;</content:encoded><category>Эксплуатация подтверждена</category><category>Патч есть</category><category>Ходлеры</category><category>Операторы нод</category></item><item><title>Core Lightning выпустил 26.06.8 с исправлениями уязвимостей — без эмбарго, обновление доступно сразу</title><link>https://sec.21ideas.org/incidents/core-lightning-2026-09-22-security-alert/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/core-lightning-2026-09-22-security-alert/</guid><description>Точечный релиз 26.06.8 закрывает набор уязвимостей, о которых сообщили внешние исследователи; в отличие от 26.06.7, периода эмбарго нет, исправления доступны немедленно. Проект временно придержал часть тестов, чтобы затруднить быстрое восстановление деталей уязвимостей и атаки до того, как операторы успеют обновиться — то есть окно до появления технических подробностей ограничено. Отдельно отмечено, что ноды, работавшие на сборках из master, откатиться на ветку 26.06.x не смогут из-за более новой схемы базы данных.</description><pubDate>Tue, 22 Sep 2026 13:40:03 GMT</pubDate><content:encoded>&lt;p&gt;Точечный релиз 26.06.8 закрывает набор уязвимостей, о которых сообщили внешние исследователи; в отличие от 26.06.7, периода эмбарго нет, исправления доступны немедленно. Проект временно придержал часть тестов, чтобы затруднить быстрое восстановление деталей уязвимостей и атаки до того, как операторы успеют обновиться — то есть окно до появления технических подробностей ограничено. Отдельно отмечено, что ноды, работавшие на сборках из master, откатиться на ветку 26.06.x не смогут из-за более новой схемы базы данных.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Обновите ноду Core Lightning до 26.06.8 сейчас, не откладывая: детали уязвимостей станут публичными в ближайшее время. Dual funding остаётся экспериментальным, каналы zero-conf с недоверенными пирами по-прежнему не рекомендуются. Если нода крутилась на master-сборке, планируйте путь обновления вперёд, а не откат на 26.06.x.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источник:&lt;/strong&gt; &lt;a href=&quot;https://github.com/ElementsProject/lightning/releases/tag/v26.06.8&quot;&gt;github.com&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Патч есть</category><category>Операторы нод</category></item><item><title>COLDCARD Mk2–Q: предсказуемый генератор энтропии, зафиксированы кражи средств</title><link>https://sec.21ideas.org/incidents/stacker-news-security-2026-09-21-security-alert/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/stacker-news-security-2026-09-21-security-alert/</guid><description>Инженерная команда Block совместно с независимыми исследователями разобрала ошибку интеграции ГСЧ в прошивке COLDCARD: вместо аппаратного генератора STM32 используется детерминированный программный fallback MicroPython, инициализируемый из UID чипа и таймеров. На Mk2/Mk3 (v4) криптографическая энтропия в генерацию не добавляется вовсе, на Mk4/Q/Mk5 от secure element сохраняется лишь несколько байт, а переинициализация заменяет одно 32-битное слово состояния. Это делает сиды, сгенерированные на устройстве, восстановимыми. Поводом к расследованию стали сообщения владельцев COLDCARD о пропаже средств; Block пишет, что эксплуатация идёт, и отсылает к отдельному разбору Coinkite.</description><pubDate>Mon, 21 Sep 2026 12:00:57 GMT</pubDate><content:encoded>&lt;p&gt;Инженерная команда Block совместно с независимыми исследователями разобрала ошибку интеграции ГСЧ в прошивке COLDCARD: вместо аппаратного генератора STM32 используется детерминированный программный fallback MicroPython, инициализируемый из UID чипа и таймеров. На Mk2/Mk3 (v4) криптографическая энтропия в генерацию не добавляется вовсе, на Mk4/Q/Mk5 от secure element сохраняется лишь несколько байт, а переинициализация заменяет одно 32-битное слово состояния. Это делает сиды, сгенерированные на устройстве, восстановимыми. Поводом к расследованию стали сообщения владельцев COLDCARD о пропаже средств; Block пишет, что эксплуатация идёт, и отсылает к отдельному разбору Coinkite.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Считай сид, сгенерированный на COLDCARD этих поколений, скомпрометированным: создай новый сид в другой доверенной среде (не на затронутом устройстве) и переведи туда все средства немедленно. Обновление прошивки само по себе не спасает уже созданный сид — замена секрета обязательна. Мультиподпись из нескольких затронутых устройств не защищает: нужен кворум устройств с независимой энтропией. Детали и ссылки на разборы — по ссылкам ниже.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источники:&lt;/strong&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;a href=&quot;https://engineering.block.xyz/blog/predictable-rng-fallback-and-32-bit-reseed-in-coldcard-firmware&quot;&gt;engineering.block.xyz&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://stacker.news/items/1536720&quot;&gt;stacker.news&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;</content:encoded><category>Эксплуатация подтверждена</category><category>Ходлеры</category></item><item><title>SlowMist: у пользователей приложения FomoPeek v1.1–1.2 похищены средства на фоне утечки приватных ключей</title><link>https://sec.21ideas.org/incidents/stacker-news-security-2026-09-20-security-alert/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/stacker-news-security-2026-09-20-security-alert/</guid><description>Команда SlowMist сообщает, что получила несколько обращений от пользователей, у которых были украдены средства. По итогам разбора во всех этих случаях речь шла о раскрытии приватных ключей, а часть пострадавших ранее устанавливала и использовала приложение FomoPeek версий 1.1–1.2. Исправления или безопасной версии в сообщении не названо; связь приложения с кражами подана как результат расследования обращений, а не как разбор кода.</description><pubDate>Sun, 20 Sep 2026 23:50:24 GMT</pubDate><content:encoded>&lt;p&gt;Команда SlowMist сообщает, что получила несколько обращений от пользователей, у которых были украдены средства. По итогам разбора во всех этих случаях речь шла о раскрытии приватных ключей, а часть пострадавших ранее устанавливала и использовала приложение FomoPeek версий 1.1–1.2. Исправления или безопасной версии в сообщении не названо; связь приложения с кражами подана как результат расследования обращений, а не как разбор кода.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Если вы ставили FomoPeek версий 1.1–1.2 на устройство, где хранились или вводились приватные ключи или seed, считайте эти секреты скомпрометированными: удалите приложение, на другом, заведомо чистом устройстве создайте новый кошелёк и переведите туда все средства со старых адресов. Не полагайтесь на переустановку или обновление приложения как на решение. Подробности алерта — по ссылкам ниже.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источники:&lt;/strong&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;a href=&quot;https://x.com/SlowMist_Team/status/2101211432541192615&quot;&gt;x.com - SlowMist_Team&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://stacker.news/items/1577991&quot;&gt;stacker.news&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;</content:encoded><category>Ходлеры</category></item><item><title>Blink закрыл уязвимость, из-за которой останавливал сервис; затронутые аккаунты пока заблокированы</title><link>https://sec.21ideas.org/incidents/blink-2026-09-19-security-alert/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/blink-2026-09-19-security-alert/</guid><description>Blink сообщил, что уязвимость, стоявшая за недавним инцидентом, исправлена и проверена, а сервисы снова работают. Доступ восстановлен для всех незатронутых аккаунтов, аккаунты затронутых пользователей временно остаются заблокированными. По словам вендора, некастодиальные балансы не пострадали. Подробности уязвимости и масштаб инцидента вендор пока не раскрыл и обещает полный разбор позже.</description><pubDate>Sat, 19 Sep 2026 20:20:19 GMT</pubDate><content:encoded>&lt;p&gt;Blink сообщил, что уязвимость, стоявшая за недавним инцидентом, исправлена и проверена, а сервисы снова работают. Доступ восстановлен для всех незатронутых аккаунтов, аккаунты затронутых пользователей временно остаются заблокированными. По словам вендора, некастодиальные балансы не пострадали. Подробности уязвимости и масштаб инцидента вендор пока не раскрыл и обещает полный разбор позже.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Если вы держите средства на кастодиальном балансе Blink, зайдите в приложение сейчас и проверьте, открылся ли доступ. Если аккаунт заблокирован, обращайтесь только в официальную поддержку Blink — контакт в посте вендора по ссылке ниже. Пока вендор разбирается с инцидентом, ждите фишинговых писем и сообщений о «разблокировке»: не вводите seed и коды доступа ни на каких сайтах и не переводите средства по чужим инструкциям.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источники:&lt;/strong&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;a href=&quot;https://x.com/blinkbtc/status/2101405968982749517&quot;&gt;x.com - blinkbtc&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://x.com/blinkbtc/status/2101342192820178983&quot;&gt;x.com - blinkbtc&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;</content:encoded><category>Патч есть</category><category>Ходлеры</category></item><item><title>Blink приостановил сервис: атакующий получил доступ к части кастодиальных счетов и вывел с них средства</title><link>https://sec.21ideas.org/incidents/electrum-2026-09-19-security-alert/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/electrum-2026-09-19-security-alert/</guid><description>Кошелёк Blink сообщил об инциденте безопасности. Атакующий получил доступ к ограниченному числу кастодиальных счетов и вывел с них средства. По словам Blink, бо́льшая часть средств в безопасности, а некастодиальные кошельки не затронуты. Работа сервиса приостановлена на время расследования. Причина и масштаб пока не раскрыты.</description><pubDate>Sat, 19 Sep 2026 16:30:26 GMT</pubDate><content:encoded>&lt;p&gt;Кошелёк Blink сообщил об инциденте безопасности. Атакующий получил доступ к ограниченному числу кастодиальных счетов и вывел с них средства. По словам Blink, бо́льшая часть средств в безопасности, а некастодиальные кошельки не затронуты. Работа сервиса приостановлена на время расследования. Причина и масштаб пока не раскрыты.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Если вы держите средства на кастодиальном счёте Blink, не отправляйте туда новые платежи, пока сервис не возобновит работу и не объяснит причину. Следите за обновлениями только через официальные каналы Blink, ссылка на исходное сообщение — в посте. Не отвечайте на письма и сообщения о «компенсации», «восстановлении доступа» или «верификации» и никому не вводите seed. На фоне таких инцидентов обычно появляется фишинг. Владельцам некастодиальных кошельков Blink, по данным сервиса, ничего делать не нужно.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источник:&lt;/strong&gt; &lt;a href=&quot;https://x.com/ElectrumWallet/status/2101346233692443038&quot;&gt;x.com - ElectrumWallet&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Эксплуатация подтверждена</category><category>Ходлеры</category></item><item><title>Дубли payment hash в BOLT11-инвойсах: расхождение библиотек уже привело к краже средств у LN-сервиса</title><link>https://sec.21ideas.org/incidents/stacker-news-security-2026-09-18-security-alert/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/stacker-news-security-2026-09-18-security-alert/</guid><description>Инвойс BOLT11 мог содержать несколько payment hash, и разные библиотеки брали разные из них: одни первый, другие последний. Если в системе сочетались обе трактовки, она считала выплату несостоявшейся после фактической оплаты, что позволяло вычерпывать баланс повторными выводами. По описанию в посте, именно так был взломан популярный Telegram P2P-бот и потеряны средства. Предложено изменение спецификации, отклоняющее инвойсы с более чем одним payment hash; обновлены тест-векторы.</description><pubDate>Fri, 18 Sep 2026 23:20:52 GMT</pubDate><content:encoded>&lt;p&gt;Инвойс BOLT11 мог содержать несколько payment hash, и разные библиотеки брали разные из них: одни первый, другие последний. Если в системе сочетались обе трактовки, она считала выплату несостоявшейся после фактической оплаты, что позволяло вычерпывать баланс повторными выводами. По описанию в посте, именно так был взломан популярный Telegram P2P-бот и потеряны средства. Предложено изменение спецификации, отклоняющее инвойсы с более чем одним payment hash; обновлены тест-векторы.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Проверьте, как ваш стек парсит BOLT11: сравните поведение всех используемых библиотек и узла на инвойсе с несколькими payment hash. Отклоняйте такие инвойсы на входе и всегда сверяйте оплаченный хеш с тем, который ожидали, прежде чем считать выплату неуспешной. Проверьте логи автоматических выводов на расхождения между заявленными и реально проведёнными платежами. Подробности изменения спецификации — по ссылкам ниже.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источники:&lt;/strong&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;a href=&quot;https://github.com/lightning/bolts/pull/1357&quot;&gt;github.com&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://stacker.news/items/1576513&quot;&gt;stacker.news&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;</content:encoded><category>Эксплуатация подтверждена</category><category>Операторы нод</category><category>Разработчики</category><category>Мерчанты</category></item><item><title>Zeus v13.2.2: обновление безвозвратно стирает данные кошельков в iCloud Keychain — устройства, открытые позже, потеряют настройки</title><link>https://sec.21ideas.org/incidents/zeus-2026-09-18-security-alert/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/zeus-2026-09-18-security-alert/</guid><description>Разработчики Zeus сообщают, что из-за бага в стороннем зависимом компоненте старые версии сохраняли данные кошельков, включая сиды и учётные данные подключения, в синхронизируемом через iCloud keychain вместо локального хранилища устройства. Версия v13.2.2 переносит их в локальное хранилище и затем автоматически и безвозвратно удаляет копии из iCloud — без запроса подтверждения. Удаление распространяется на все устройства с тем же Apple ID: любое устройство, ещё не открытое на v13.2.2, потеряет сохранённые конфигурации кошельков, поскольку в старых версиях отдельной локальной копии не было. Это касается и устройств, обновившихся в фоне; порядок обновления проблему не обходит. По заявлению вендора, iCloud Keychain шифруется end-to-end, данные были доступны только собственным доверенным устройствам, и признаков утечки пользовательских данных нет.</description><pubDate>Fri, 18 Sep 2026 14:41:21 GMT</pubDate><content:encoded>&lt;p&gt;Разработчики Zeus сообщают, что из-за бага в стороннем зависимом компоненте старые версии сохраняли данные кошельков, включая сиды и учётные данные подключения, в синхронизируемом через iCloud keychain вместо локального хранилища устройства. Версия v13.2.2 переносит их в локальное хранилище и затем автоматически и безвозвратно удаляет копии из iCloud — без запроса подтверждения. Удаление распространяется на все устройства с тем же Apple ID: любое устройство, ещё не открытое на v13.2.2, потеряет сохранённые конфигурации кошельков, поскольку в старых версиях отдельной локальной копии не было. Это касается и устройств, обновившихся в фоне; порядок обновления проблему не обходит. По заявлению вендора, iCloud Keychain шифруется end-to-end, данные были доступны только собственным доверенным устройствам, и признаков утечки пользовательских данных нет.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Если вы используете Zeus на iOS больше чем на одном устройстве и у вас включён iCloud Keychain — до запуска новой версии на каждом устройстве убедитесь, что у вас есть резервная копия seed-фразы для каждого встроенного кошелька (и сида Cashu, если пользуетесь ecash), и выгрузите конфигурации кошельков. Отключите автообновление, пока не сделаете бэкапы. Устройств с выключенным iCloud Keychain это не касается. Подробности и полный список шагов — в заметках к релизу по ссылке ниже.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источник:&lt;/strong&gt; &lt;a href=&quot;https://github.com/ZeusLN/zeus/releases/tag/v13.2.2-rc1&quot;&gt;github.com&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Ходлеры</category><category>Операторы нод</category></item><item><title>Liquid: исправление эксплойта вышло в Elements v23.3.4, peg-out по-прежнему остановлены, около 600 BTC не возвращены</title><link>https://sec.21ideas.org/incidents/aqua-2026-09-17-security-alert/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/aqua-2026-09-17-security-alert/</guid><description>Федерация Liquid и Blockstream сообщают, что первопричина и путь эксплуатации инцидента 6 сентября установлены, а немедленное исправление выпущено в Elements v23.3.4. Из примерно 4 000 BTC, выведенных при атаке, в резерв федерации возвращено 3 400 BTC; порядка 600 BTC остаются невозвращёнными, их возврат пытаются добиться. Производство блоков и переводы Liquid-активов, включая LBTC, работают с 10 сентября, но операции peg-out остаются приостановленными до подтверждения полного обеспечения LBTC в соотношении 1:1 и завершения обновлений, тестов и независимых аудитов. Даты возобновления peg-out нет, подробный технический отчёт обещан позже.</description><pubDate>Thu, 17 Sep 2026 21:30:56 GMT</pubDate><content:encoded>&lt;p&gt;Федерация Liquid и Blockstream сообщают, что первопричина и путь эксплуатации инцидента 6 сентября установлены, а немедленное исправление выпущено в Elements v23.3.4. Из примерно 4 000 BTC, выведенных при атаке, в резерв федерации возвращено 3 400 BTC; порядка 600 BTC остаются невозвращёнными, их возврат пытаются добиться. Производство блоков и переводы Liquid-активов, включая LBTC, работают с 10 сентября, но операции peg-out остаются приостановленными до подтверждения полного обеспечения LBTC в соотношении 1:1 и завершения обновлений, тестов и независимых аудитов. Даты возобновления peg-out нет, подробный технический отчёт обещан позже.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Операторам узлов Elements и инфраструктуры Liquid — обновиться до v23.3.4 сейчас, не дожидаясь технического отчёта. Держателям LBTC — не рассчитывать на вывод в BTC через peg-out и не строить на нём срочных планов: сроков возобновления нет. Перед любым депозитом, выводом или свопом проверяйте фактическую доступность операции в официальных каналах конкретного сервиса: у части кошельков маршруты LBTC в BTC и в Lightning всё ещё отключены.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источник:&lt;/strong&gt; &lt;a href=&quot;https://x.com/AquaBitcoin/status/2100697398271938764&quot;&gt;x.com - AquaBitcoin&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Эксплуатация подтверждена</category><category>Патч есть</category><category>Ходлеры</category><category>Операторы нод</category></item><item><title>Bisq выпустил версию 1.10.8 с исправлениями уязвимостей из аудита безопасности</title><link>https://sec.21ideas.org/incidents/bisq-2026-09-16-security-alert/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/bisq-2026-09-16-security-alert/</guid><description>Bisq выпустил срочное обновление 1.10.8. Оно закрывает уязвимости, найденные при аудите безопасности. Исправления затрагивают выплаты возвратов: теперь для них нужны проверенные данные эскроу и авторизация заявителя или агента. Повторное использование квитанций возврата и межсетевые резервирования выплат заблокированы, а транзакции возврата проверяются тщательнее. Кроме того, исправлены проверки предложений Burning Man, подписей BSQ swap и получателей комиссий, обновлён Tor. Вендор не пишет, что уязвимости эксплуатировались. Изъяны в логике возвратов касаются средств в сделках, а без обновления торговать больше нельзя.</description><pubDate>Wed, 16 Sep 2026 14:40:10 GMT</pubDate><content:encoded>&lt;p&gt;Bisq выпустил срочное обновление 1.10.8. Оно закрывает уязвимости, найденные при аудите безопасности. Исправления затрагивают выплаты возвратов: теперь для них нужны проверенные данные эскроу и авторизация заявителя или агента. Повторное использование квитанций возврата и межсетевые резервирования выплат заблокированы, а транзакции возврата проверяются тщательнее. Кроме того, исправлены проверки предложений Burning Man, подписей BSQ swap и получателей комиссий, обновлён Tor. Вендор не пишет, что уязвимости эксплуатировались. Изъяны в логике возвратов касаются средств в сделках, а без обновления торговать больше нельзя.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Обновите Bisq до версии 1.10.8 до следующей сделки. Перед установкой проверьте подпись загруженного файла по инструкции вендора. Ссылка на релиз — в посте.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источник:&lt;/strong&gt; &lt;a href=&quot;https://github.com/bisq-network/bisq/releases/tag/v1.10.8&quot;&gt;github.com&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Патч есть</category><category>Ходлеры</category></item><item><title>Свопы Indra в Aqua под DoS-атакой: прямые свопы временно отключены</title><link>https://sec.21ideas.org/incidents/aqua-2026-09-16-security-alert/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/aqua-2026-09-16-security-alert/</guid><description>JAN3, по пересказу Bitcoin News, сообщил о DoS-атаке на новую инфраструктуру свопов Indra в стадии открытой беты. Из-за атаки команда временно отключила прямые (forward) свопы и расследует инцидент. Indra заменяет Boltz в кошельке Aqua и переводит биткоин между Lightning и Liquid. Свопы, начатые до отключения, могут проходить с задержкой. Сведений о потере средств в сообщении нет.</description><pubDate>Wed, 16 Sep 2026 13:51:12 GMT</pubDate><content:encoded>&lt;p&gt;JAN3, по пересказу Bitcoin News, сообщил о DoS-атаке на новую инфраструктуру свопов Indra в стадии открытой беты. Из-за атаки команда временно отключила прямые (forward) свопы и расследует инцидент. Indra заменяет Boltz в кошельке Aqua и переводит биткоин между Lightning и Liquid. Свопы, начатые до отключения, могут проходить с задержкой. Сведений о потере средств в сообщении нет.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Если у вас в Aqua есть незавершённый своп между Lightning и Liquid, дождитесь его завершения и не запускайте его повторно, пока команда не сообщит о восстановлении сервиса. Новые свопы отложите до официального объявления. Подробности — по ссылке в посте.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источник:&lt;/strong&gt; &lt;a href=&quot;https://x.com/AquaBitcoin/status/2100220266294948261&quot;&gt;x.com - AquaBitcoin&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Ходлеры</category></item><item><title>Indra сообщает о текущей DoS-атаке: форвард-свопы отключены, начатые обмены идут с задержкой</title><link>https://sec.21ideas.org/incidents/aqua-2026-09-15-security-alert/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/aqua-2026-09-15-security-alert/</guid><description>Сервис свопов Indra заявляет, что находится под DoS-атакой, и на время расследования и смягчения отключил форвард-свопы. Уже запущенные обмены могут выполняться дольше обычного. Затронуты те, кто пользуется свопами через Aqua и напрямую: новые обмены сейчас не проходят, а средства в уже начатых операциях зависают на неопределённое время. Обещаны дальнейшие сообщения по мере развития ситуации; сроков восстановления не названо.</description><pubDate>Tue, 15 Sep 2026 23:40:58 GMT</pubDate><content:encoded>&lt;p&gt;Сервис свопов Indra заявляет, что находится под DoS-атакой, и на время расследования и смягчения отключил форвард-свопы. Уже запущенные обмены могут выполняться дольше обычного. Затронуты те, кто пользуется свопами через Aqua и напрямую: новые обмены сейчас не проходят, а средства в уже начатых операциях зависают на неопределённое время. Обещаны дальнейшие сообщения по мере развития ситуации; сроков восстановления не названо.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Не запускай новые свопы, пока функция отключена. Если обмен уже в процессе — дождись завершения и не повторяй и не дублируй отправку, чтобы не потерять средства на второй транзакции. Следи за обновлениями сервиса по ссылке ниже; при необходимости срочного перевода используй другой маршрут, не связанный с этим сервисом.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источники:&lt;/strong&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;a href=&quot;https://x.com/AquaBitcoin/status/2100004505874043288&quot;&gt;x.com - AquaBitcoin&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://x.com/excellion/status/2099961353314111510&quot;&gt;x.com - excellion&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;</content:encoded><category>Эксплуатация подтверждена</category><category>Ходлеры</category></item><item><title>Start9 назвала для StartOS конкретную экспериментальную функцию Core Lightning, которую нужно отключить: dual funding и liquidity ads</title><link>https://sec.21ideas.org/incidents/start9-2026-09-15-security-alert/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/start9-2026-09-15-security-alert/</guid><description>Start9 ссылается на критическое предупреждение Core Lightning и даёт пользователям StartOS конкретный шаг защиты: отключить экспериментальную функцию «Dual funding and liquidity ads». Выпущенного исправления и подтверждённой эксплуатации в сообщении нет.</description><pubDate>Tue, 15 Sep 2026 20:50:43 GMT</pubDate><content:encoded>&lt;p&gt;Start9 ссылается на критическое предупреждение Core Lightning и даёт пользователям StartOS конкретный шаг защиты: отключить экспериментальную функцию «Dual funding and liquidity ads». Выпущенного исправления и подтверждённой эксплуатации в сообщении нет.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Если ваша нода Core Lightning работает на StartOS, отключите функцию прямо сейчас: CLN &amp;gt; Actions &amp;amp; Config &amp;gt; Experimental Features &amp;gt; «Dual funding and liquidity ads» &amp;gt; disabled. Прежний совет в силе: если у вас включены и другие экспериментальные функции, отключите их тоже, не дожидаясь итогов проверки. Предупреждение Core Lightning — по ссылке ниже.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источники:&lt;/strong&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;a href=&quot;https://x.com/Core_LN/status/2099927317107839188&quot;&gt;x.com - Core_LN&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://x.com/start9labs/status/2099962305740190111&quot;&gt;x.com - start9labs&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;</content:encoded><category>Операторы нод</category></item><item><title>Core Lightning проверяет сообщения о возможной проблеме в экспериментальных функциях, которая может затронуть средства</title><link>https://sec.21ideas.org/incidents/core-lightning-2026-09-15-security-alert/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/core-lightning-2026-09-15-security-alert/</guid><description>Core Lightning в собственном security advisory сообщает, что проверяет сообщения о возможной проблеме в экспериментальных функциях. По словам вендора, она может затронуть средства пользователей. Проблема касается нод, на которых включены экспериментальные функции. Технические детали, затронутые версии и признаки эксплуатации вендор пока не раскрыл, исправления нет.</description><pubDate>Tue, 15 Sep 2026 18:31:07 GMT</pubDate><content:encoded>&lt;p&gt;Core Lightning в собственном security advisory сообщает, что проверяет сообщения о возможной проблеме в экспериментальных функциях. По словам вендора, она может затронуть средства пользователей. Проблема касается нод, на которых включены экспериментальные функции. Технические детали, затронутые версии и признаки эксплуатации вендор пока не раскрыл, исправления нет.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Если на вашей ноде Core Lightning включены экспериментальные функции, отключите их немедленно, не дожидаясь итогов проверки: так советует вендор. Не включайте их обратно, пока Core Lightning не опубликует результаты проверки или исправление. Следите за обновлениями по ссылке ниже.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источник:&lt;/strong&gt; &lt;a href=&quot;https://x.com/Core_LN/status/2099927317107839188&quot;&gt;x.com - Core_LN&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Операторы нод</category></item><item><title>Bisq 2 выпустил обязательное обновление безопасности v2.1.13; на Mac с Intel встроенный апдейт ставит несовместимую сборку</title><link>https://sec.21ideas.org/incidents/bisq2-2026-09-15-security-alert/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/bisq2-2026-09-15-security-alert/</guid><description>Разработчики Bisq 2 называют релиз v2.1.13 важным обновлением безопасности. В нём Tor обновлён до последнего security-релиза, версии 0.4.9.12. Подробности уязвимости Tor в заметках не раскрыты. Без обновления продолжить торговлю нельзя. Из-за переименования сборки для Apple Silicon пользователи Mac на Intel могут получить через встроенное обновление несовместимую версию.</description><pubDate>Tue, 15 Sep 2026 15:21:22 GMT</pubDate><content:encoded>&lt;p&gt;Разработчики Bisq 2 называют релиз v2.1.13 важным обновлением безопасности. В нём Tor обновлён до последнего security-релиза, версии 0.4.9.12. Подробности уязвимости Tor в заметках не раскрыты. Без обновления продолжить торговлю нельзя. Из-за переименования сборки для Apple Silicon пользователи Mac на Intel могут получить через встроенное обновление несовместимую версию.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Обновите Bisq 2 до v2.1.13 до следующей сделки. Если у вас Mac на процессоре Intel, не полагайтесь на встроенное обновление: вручную скачайте Intel-сборку со страницы релиза (ссылка в посте). Перед установкой проверьте подпись загрузки по официальной инструкции проекта.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источник:&lt;/strong&gt; &lt;a href=&quot;https://github.com/bisq-network/bisq2/releases/tag/v2.1.13&quot;&gt;github.com&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Патч есть</category><category>Ходлеры</category></item><item><title>Liana предупреждает о поддельном аккаунте в X, который выдаёт себя за команду кошелька</title><link>https://sec.21ideas.org/incidents/liana-2026-09-15-security-alert/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/liana-2026-09-15-security-alert/</guid><description>Команда биткоин-кошелька Liana в своём официальном аккаунте сообщила, что аккаунт @LianawalletRH поддельный и выдаёт себя за проект. У Liana нет токена и не будет. Всё, что продвигает этот аккаунт, и его личные сообщения стоит считать мошенничеством. Под угрозой пользователи Liana и все, кто следит за проектом в X: так можно потерять деньги на фальшивой покупке или раскрыть данные кошелька в переписке.</description><pubDate>Tue, 15 Sep 2026 10:40:43 GMT</pubDate><content:encoded>&lt;p&gt;Команда биткоин-кошелька Liana в своём официальном аккаунте сообщила, что аккаунт @LianawalletRH поддельный и выдаёт себя за проект. У Liana нет токена и не будет. Всё, что продвигает этот аккаунт, и его личные сообщения стоит считать мошенничеством. Под угрозой пользователи Liana и все, кто следит за проектом в X: так можно потерять деньги на фальшивой покупке или раскрыть данные кошелька в переписке.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Прямо сейчас не покупайте ничего, что продвигает @LianawalletRH, и не отвечайте на его личные сообщения. Пожалуйтесь на аккаунт в X, как просит команда. Никогда и никому не сообщайте seed-фразу: ни один «представитель» кошелька не вправе её запрашивать. Проверяйте, что читаете официальный аккаунт проекта, — ссылка на предупреждение в посте.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источник:&lt;/strong&gt; &lt;a href=&quot;https://x.com/lianabitcoin/status/2099807953612124514&quot;&gt;x.com - lianabitcoin&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Ходлеры</category></item><item><title>Eclair 0.14.3 закрывает уязвимости, которые могут эксплуатировать вредоносные узлы</title><link>https://sec.21ideas.org/incidents/eclair-2026-09-14-security-alert/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/eclair-2026-09-14-security-alert/</guid><description>ACINQ выпустила патч-релиз Eclair 0.14.3 с исправлениями безопасности. Большая часть исправлений найдена в рамках проекта Loupe. По словам разработчиков, часть этих проблем может эксплуатироваться вредоносными узлами Lightning. Какие именно ошибки исправлены и к чему они могут привести, в этом сообщении не сказано. Затронуты операторы узлов Eclair на версиях до 0.14.3.</description><pubDate>Mon, 14 Sep 2026 16:10:25 GMT</pubDate><content:encoded>&lt;p&gt;ACINQ выпустила патч-релиз Eclair 0.14.3 с исправлениями безопасности. Большая часть исправлений найдена в рамках проекта Loupe. По словам разработчиков, часть этих проблем может эксплуатироваться вредоносными узлами Lightning. Какие именно ошибки исправлены и к чему они могут привести, в этом сообщении не сказано. Затронуты операторы узлов Eclair на версиях до 0.14.3.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Обновите Eclair до версии 0.14.3 как можно скорее: разработчики настоятельно рекомендуют обновиться. Перед установкой проверьте подписи и контрольные суммы релиза ключом E434ED292E85643A. Закрывать каналы не нужно: остановите eclair, обновите его и запустите снова. Подробности — по ссылке на релиз в посте.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источник:&lt;/strong&gt; &lt;a href=&quot;https://github.com/ACINQ/eclair/releases/tag/v0.14.3&quot;&gt;github.com&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Патч есть</category><category>Операторы нод</category></item><item><title>Revolut передал KYC-данные и данные биткоин-транзакций клиентов мошеннику под видом госоргана</title><link>https://sec.21ideas.org/incidents/stacker-news-security-2026-09-12-security-alert/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/stacker-news-security-2026-09-12-security-alert/</guid><description>Revolut подтвердил, что раскрыл конфиденциальные данные клиентов посторонним. Злоумышленник отправлял поддельные запросы с легитимного почтового домена государственного ведомства. По заголовку публикации, среди раскрытого — KYC-данные и данные биткоин-транзакций. В Revolut назвали это «сложной схемой внешнего выдавания себя за другого», адрес заблокировали и заявили, что системы и средства клиентов не затронуты. Сколько клиентов пострадало, в сообщении не указано. Связка личности с биткоин-активностью позволяет готовить адресный фишинг и выбирать цели для физического давления.</description><pubDate>Sat, 12 Sep 2026 22:30:11 GMT</pubDate><content:encoded>&lt;p&gt;Revolut подтвердил, что раскрыл конфиденциальные данные клиентов посторонним. Злоумышленник отправлял поддельные запросы с легитимного почтового домена государственного ведомства. По заголовку публикации, среди раскрытого — KYC-данные и данные биткоин-транзакций. В Revolut назвали это «сложной схемой внешнего выдавания себя за другого», адрес заблокировали и заявили, что системы и средства клиентов не затронуты. Сколько клиентов пострадало, в сообщении не указано. Связка личности с биткоин-активностью позволяет готовить адресный фишинг и выбирать цели для физического давления.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Если вы клиент Revolut и покупали или выводили там биткоин, считайте, что вашу личность могли связать с этой активностью. Не отвечайте на звонки, письма и сообщения от имени Revolut, госорганов или «службы безопасности». Никому не сообщайте seed-фразу, PIN и коды подтверждения, не переходите по ссылкам из таких сообщений. Если выводили монеты в собственный кошелёк, учитывайте, что адреса могут быть связаны с вашим именем. Подробности по ссылке ниже.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источники:&lt;/strong&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;a href=&quot;https://www.theblock.co/news/business/2026-09-12-revolut-says-customer-kyc-bitcoin-transaction-data-exposed-after-fake-request-from-govt-domain-414516&quot;&gt;www.theblock.co&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://stacker.news/items/1569883&quot;&gt;stacker.news&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;</content:encoded><category>Ходлеры</category></item><item><title>Electrum выпустил 4.8.2 как обновление безопасности и просит обновиться</title><link>https://sec.21ideas.org/incidents/electrum-2026-09-12-security-alert/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/electrum-2026-09-12-security-alert/</guid><description>Разработчики Electrum в своём официальном аккаунте объявили релиз 4.8.2. Они называют его очередным обновлением безопасности и поблагодарили исследователей, сообщивших о проблемах. Какие именно уязвимости закрыты и насколько они серьёзны, в анонсе не сказано. Сведений об эксплуатации нет. Затронуты пользователи кошелька Electrum на версиях до 4.8.2.</description><pubDate>Sat, 12 Sep 2026 14:41:24 GMT</pubDate><content:encoded>&lt;p&gt;Разработчики Electrum в своём официальном аккаунте объявили релиз 4.8.2. Они называют его очередным обновлением безопасности и поблагодарили исследователей, сообщивших о проблемах. Какие именно уязвимости закрыты и насколько они серьёзны, в анонсе не сказано. Сведений об эксплуатации нет. Затронуты пользователи кошелька Electrum на версиях до 4.8.2.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Обновите Electrum до версии 4.8.2 в ближайшее время, не откладывая до планового обновления. Скачивайте установщик только со страницы загрузки проекта: ссылка в посте. Не пользуйтесь ссылками из сообщений, рекламы и личных писем с предложением «срочного обновления».&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источники:&lt;/strong&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;a href=&quot;https://x.com/ElectrumWallet/status/2098783674221150344&quot;&gt;x.com - ElectrumWallet&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://electrum.org/#download&quot;&gt;electrum.org&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;</content:encoded><category>Патч есть</category><category>Ходлеры</category></item><item><title>RoboSats v0.8.7-alpha исправляет XSS у клиентов; патч второй проблемы с выплатой наград не подтверждён</title><link>https://sec.21ideas.org/incidents/robosats-2026-09-12-security-alert/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/robosats-2026-09-12-security-alert/</guid><description>RoboSats v0.8.7-alpha исправляет XSS в окне информации о координаторе: сообщение координатора теперь выводится как текст, а не HTML, поэтому этот путь закрыт для веб-, Android- и десктоп-клиентов. Однако исправление второй проблемы из advisory не подтверждено: при таймауте выплаты награды сумма может вернуться роботу, хотя первый Lightning-платёж ещё способен пройти, и награду можно получить дважды. Она затрагивает операторов координаторов. Обе проблемы в advisory оценены как средние; об эксплуатации не сообщается.</description><pubDate>Sat, 12 Sep 2026 09:31:00 GMT</pubDate><content:encoded>&lt;p&gt;RoboSats v0.8.7-alpha исправляет XSS в окне информации о координаторе: сообщение координатора теперь выводится как текст, а не HTML, поэтому этот путь закрыт для веб-, Android- и десктоп-клиентов. Однако исправление второй проблемы из advisory не подтверждено: при таймауте выплаты награды сумма может вернуться роботу, хотя первый Lightning-платёж ещё способен пройти, и награду можно получить дважды. Она затрагивает операторов координаторов. Обе проблемы в advisory оценены как средние; об эксплуатации не сообщается.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Пользователям RoboSats: обновитесь до v0.8.7-alpha из официального релиза — это закрывает XSS через окно информации о координаторе. Операторам координаторов: до отдельного подтверждения исправления не считайте проблему с повторной выплатой наград закрытой; приостановите вывод наград либо увеличьте таймаут и вручную сверяйте платежи, которые ещё могут быть в пути, перед повторной выплатой.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источники:&lt;/strong&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;a href=&quot;https://github.com/RoboSats/robosats/security/advisories/GHSA-hp64-3gp5-v8fr&quot;&gt;github.com&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://github.com/RoboSats/robosats/releases/tag/v0.8.7-alpha&quot;&gt;github.com&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;</content:encoded><category>Патч есть</category><category>Ходлеры</category><category>Операторы нод</category></item><item><title>Liquid возобновила транзакции, peg-out отключены; операторов нод просят срочно обновить Elements</title><link>https://sec.21ideas.org/incidents/blockstream-blog-2026-09-10-security-alert-upd/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/blockstream-blog-2026-09-10-security-alert-upd/</guid><description>Blockstream ретранслировала статус Liquid Network на 10 сентября, 19:55 UTC. Сеть перешла к следующему этапу восстановления: производство блоков возобновлено, функционарии подписывают и проверяют блоки, транзакции снова проходят. Peg-out остаются отключены в качестве меры предосторожности до завершения последнего этапа восстановления. Сроки их возобновления не названы. Параллельно идут тестирование, сканирование кода и мониторинг сети. Источник также сообщает, что мошенники пользуются ситуацией: рассылают сообщения и продвигают поддельные сайты с «обновлениями».</description><pubDate>Thu, 10 Sep 2026 20:10:11 GMT</pubDate><content:encoded>&lt;p&gt;Blockstream ретранслировала статус Liquid Network на 10 сентября, 19:55 UTC. Сеть перешла к следующему этапу восстановления: производство блоков возобновлено, функционарии подписывают и проверяют блоки, транзакции снова проходят. Peg-out остаются отключены в качестве меры предосторожности до завершения последнего этапа восстановления. Сроки их возобновления не названы. Параллельно идут тестирование, сканирование кода и мониторинг сети. Источник также сообщает, что мошенники пользуются ситуацией: рассылают сообщения и продвигают поддельные сайты с «обновлениями».&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Если вы запускаете ноду Liquid, обновитесь до Elements v23.3.4 прямо сейчас: источник требует сделать это немедленно. Что именно исправляет этот релиз, в сообщении не сказано. Скачивайте обновление только через официальные каналы Liquid Network и Blockstream, а не по ссылкам из сообщений или со сторонних сайтов. Обычным пользователям, по словам источника, сейчас ничего делать не нужно. Не отправляйте средства на незнакомые адреса и никому не сообщайте seed-фразу или приватные ключи в ответ на непрошеные сообщения.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источник:&lt;/strong&gt; &lt;a href=&quot;https://x.com/Liquid_BTC/status/2098025275921490281&quot;&gt;x.com - Liquid_BTC&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Операторы нод</category></item><item><title>В Liquid снова проходят транзакции, peg-операции пока остаются приостановлены</title><link>https://sec.21ideas.org/incidents/aqua-2026-09-10-security-alert/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/aqua-2026-09-10-security-alert/</guid><description>По сообщению Aqua Wallet, сеть Liquid возобновила обработку транзакций. Переводы Liquid→Liquid подтверждаются, USDT и DePix снова работают. Peg-in и peg-out по-прежнему приостановлены, пока восстанавливается полное обеспечение L-BTC в соотношении 1:1. Aqua отдельно предупреждает: ручные P2P-обмены L-BTC со скидкой продавать не стоит, потому что работа над восстановлением обеспечения продолжается.</description><pubDate>Thu, 10 Sep 2026 19:10:26 GMT</pubDate><content:encoded>&lt;p&gt;По сообщению Aqua Wallet, сеть Liquid возобновила обработку транзакций. Переводы Liquid→Liquid подтверждаются, USDT и DePix снова работают. Peg-in и peg-out по-прежнему приостановлены, пока восстанавливается полное обеспечение L-BTC в соотношении 1:1. Aqua отдельно предупреждает: ручные P2P-обмены L-BTC со скидкой продавать не стоит, потому что работа над восстановлением обеспечения продолжается.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Не продавайте и не меняйте L-BTC со скидкой во внебиржевых P2P-сделках, пока peg-операции приостановлены. Дождитесь официального объявления о возобновлении peg-in и peg-out. Не устанавливайте «обновления» из сторонних источников и никому не сообщайте seed-фразу.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источник:&lt;/strong&gt; &lt;a href=&quot;https://x.com/AquaBitcoin/status/2098126578907553890&quot;&gt;x.com - AquaBitcoin&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Ходлеры</category></item><item><title>Liquid снова производит блоки, но пока без транзакций; peg-операции остаются приостановлены</title><link>https://sec.21ideas.org/incidents/blockstream-blog-2026-09-10-security-alert/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/blockstream-blog-2026-09-10-security-alert/</guid><description>По статусу на 10 сентября, 10:00 UTC, сеть Liquid перешла к следующему этапу контролируемого перезапуска. Для проверки стабильности блоки пока производятся без транзакций. Blockstream подтверждает, что обновления функционариев и bridge-нод развёрнуты и функционарии подписывают блоки штатно. Peg-операции, включая peg-out с авторизацией PAK, по-прежнему приостановлены: резерв BTC/LBTC ещё восстанавливают.</description><pubDate>Thu, 10 Sep 2026 17:01:29 GMT</pubDate><content:encoded>&lt;p&gt;По статусу на 10 сентября, 10:00 UTC, сеть Liquid перешла к следующему этапу контролируемого перезапуска. Для проверки стабильности блоки пока производятся без транзакций. Blockstream подтверждает, что обновления функционариев и bridge-нод развёрнуты и функционарии подписывают блоки штатно. Peg-операции, включая peg-out с авторизацией PAK, по-прежнему приостановлены: резерв BTC/LBTC ещё восстанавливают.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источник:&lt;/strong&gt; &lt;a href=&quot;https://x.com/Liquid_BTC/status/2097695714310521331&quot;&gt;x.com - Liquid_BTC&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Ходлеры</category></item><item><title>Trezor: фишинговое письмо вело к приложению, запрашивавшему бэкап кошелька; ссылку успели открыть около 2500 человек</title><link>https://sec.21ideas.org/incidents/trezor-2026-09-10-security-alert/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/trezor-2026-09-10-security-alert/</guid><description>Trezor раскрыл детали. Взломан Brevo, платформа рассылок вендора; инцидент затронул 120 аккаунтов Brevo. Письмо ушло примерно на 347 000 адресов из базы новостной рассылки. Ссылка из письма предлагала скачать приложение, которое просило ввести бэкап кошелька. Trezor заблокировал домен через 20 минут, но до этого ссылку открыли около 2500 человек. Вендор не может подтвердить, выгружена ли база, поэтому считает все адреса известными атакующему. Их могут использовать для новых фишинговых рассылок.</description><pubDate>Thu, 10 Sep 2026 17:01:29 GMT</pubDate><content:encoded>&lt;p&gt;Trezor раскрыл детали. Взломан Brevo, платформа рассылок вендора; инцидент затронул 120 аккаунтов Brevo. Письмо ушло примерно на 347 000 адресов из базы новостной рассылки. Ссылка из письма предлагала скачать приложение, которое просило ввести бэкап кошелька. Trezor заблокировал домен через 20 минут, но до этого ссылку открыли около 2500 человек. Вендор не может подтвердить, выгружена ли база, поэтому считает все адреса известными атакующему. Их могут использовать для новых фишинговых рассылок.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Если вы вводили бэкап кошелька в приложение из письма или где-либо ещё, кроме своего устройства Trezor, немедленно создайте новый кошелёк на устройстве и переведите на него средства. Если вы только открыли ссылку и ничего не вводили, средства в безопасности. Ваш адрес из рассылки Trezor, скорее всего, есть у атакующих: не переходите по ссылкам из писем от имени Trezor и никогда не вводите бэкап вне устройства. Подробности по ссылке ниже.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источник:&lt;/strong&gt; &lt;a href=&quot;https://trezor.io/blog/news/security-incident-at-brevo-our-third-party-email-provider&quot;&gt;trezor.io&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Эксплуатация подтверждена</category><category>Ходлеры</category></item><item><title>Скомпрометированы почтовые рассылки нескольких биткоин-проектов, включая две компании — производителя хардварных кошельков; идут фишинговые письма</title><link>https://sec.21ideas.org/incidents/specter-2026-09-10-security-alert/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/specter-2026-09-10-security-alert/</guid><description>Specter сообщает о компрометации сервиса рассылок Brevo, которым пользуются несколько биткоин-проектов, в том числе две компании, делающие аппаратные кошельки. Через него уже рассылаются фишинговые письма — то есть у атакующих есть списки адресов клиентов и возможность писать от имени знакомых читателю брендов. Типичная цель такой рассылки — выманить seed-фразу под видом «обязательной проверки» или «срочного обновления» либо увести на сайт-двойник. Сам Specter указывает, что его подписчики и его собственная рассылка не затронуты, так как он использует другого провайдера; какие именно компании пострадали, в сообщении не названо.</description><pubDate>Thu, 10 Sep 2026 09:20:45 GMT</pubDate><content:encoded>&lt;p&gt;Specter сообщает о компрометации сервиса рассылок Brevo, которым пользуются несколько биткоин-проектов, в том числе две компании, делающие аппаратные кошельки. Через него уже рассылаются фишинговые письма — то есть у атакующих есть списки адресов клиентов и возможность писать от имени знакомых читателю брендов. Типичная цель такой рассылки — выманить seed-фразу под видом «обязательной проверки» или «срочного обновления» либо увести на сайт-двойник. Сам Specter указывает, что его подписчики и его собственная рассылка не затронуты, так как он использует другого провайдера; какие именно компании пострадали, в сообщении не названо.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Прямо сейчас относитесь к любым письмам от кошельковых вендоров как к фишингу: не переходите по ссылкам из писем и не открывайте вложения, ни при каких условиях не вводите seed-фразу ни на сайте, ни в форме, ни в ответном письме — легитимный вендор её никогда не запрашивает. Проверяйте любые «срочные» требования обновиться или мигрировать средства только через официальный канал вендора, набранный вручную из закладки, а прошивку ставьте исключительно через штатное приложение. Если seed уже был где-то введён — считайте кошелёк скомпрометированным, создайте новый на доверенном устройстве и переведите средства на новые адреса.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источники:&lt;/strong&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;a href=&quot;https://x.com/SpecterDIY/status/2097978438866833419&quot;&gt;x.com - SpecterDIY&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://x.com/coinjoined/status/2097788421305491513&quot;&gt;x.com - coinjoined&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;</content:encoded><category>Эксплуатация подтверждена</category><category>Ходлеры</category></item><item><title>Фишинговая рассылка от имени Trezor и BitBox через скомпрометированного email-провайдера</title><link>https://sec.21ideas.org/incidents/casa-2026-09-09-security-alert/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/casa-2026-09-09-security-alert/</guid><description>Есть подозрение, что скомпрометирован email-провайдер, которым пользуются Trezor и BitBox. От имени обоих вендоров рассылаются вредоносные письма; полный текст письма во входе обрезан, но сам факт подделки официальной переписки создаёт риск, что держатель введёт seed-фразу или перейдёт по фишинговой ссылке, поверив письму как настоящему.</description><pubDate>Wed, 09 Sep 2026 21:30:43 GMT</pubDate><content:encoded>&lt;p&gt;Есть подозрение, что скомпрометирован email-провайдер, которым пользуются Trezor и BitBox. От имени обоих вендоров рассылаются вредоносные письма; полный текст письма во входе обрезан, но сам факт подделки официальной переписки создаёт риск, что держатель введёт seed-фразу или перейдёт по фишинговой ссылке, поверив письму как настоящему.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Не открывайте ссылки и не вводите seed-фразу из писем, пришедших якобы от Trezor или BitBox; любые действия по таким письмам проверяйте через официальные каналы вендора напрямую, а не через ссылки из самого письма.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источник:&lt;/strong&gt; &lt;a href=&quot;https://x.com/CasaHODL/status/2097798752853725672&quot;&gt;x.com - CasaHODL&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Эксплуатация подтверждена</category><category>Ходлеры</category></item><item><title>Провайдер рассылки BitBox02 скомпрометирован: подписчикам разослан фишинг</title><link>https://sec.21ideas.org/incidents/bitbox02-2026-09-09-security-alert-upd/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/bitbox02-2026-09-09-security-alert-upd/</guid><description>Shift Crypto (BitBox02) сообщает, что около часа назад подписчикам их новостной рассылки пришло фишинговое письмо. По предварительным данным скомпрометирован общий с несколькими другими bitcoin-компаниями провайдер рассылок. Часть фишинговых доменов уже заблокирована, расследование продолжается.</description><pubDate>Wed, 09 Sep 2026 21:11:27 GMT</pubDate><content:encoded>&lt;p&gt;Shift Crypto (BitBox02) сообщает, что около часа назад подписчикам их новостной рассылки пришло фишинговое письмо. По предварительным данным скомпрометирован общий с несколькими другими bitcoin-компаниями провайдер рассылок. Часть фишинговых доменов уже заблокирована, расследование продолжается.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Если вы подписаны на рассылку BitBox — не переходите по ссылкам из недавних писем от BitBox и не вводите seed-фразу ни на каких сайтах из этих писем; проверяйте подлинность через официальный сайт вендора.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источник:&lt;/strong&gt; &lt;a href=&quot;https://x.com/BitBoxSwiss/status/2097793026336981079&quot;&gt;x.com - BitBoxSwiss&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Эксплуатация подтверждена</category><category>Ходлеры</category></item><item><title>Blockstream предупреждает об активной фишинговой волне от имени Liquid и Blockstream</title><link>https://sec.21ideas.org/incidents/stacker-news-security-2026-09-09-security-alert/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/stacker-news-security-2026-09-09-security-alert/</guid><description>После недавнего инцидента в сети Liquid мошенники массово выдают себя за Blockstream и техподдержку Liquid: рассылают письма и DM с «обязательным обновлением безопасности», просят ввести seed-фразу на сайтах-«миграциях», перевести средства на «адрес восстановления» или установить прошивку/приложение по ссылке из сообщения. Blockstream прямо заявляет, что сам инцидент не требует от пользователей ни одного из этих действий.</description><pubDate>Wed, 09 Sep 2026 21:01:03 GMT</pubDate><content:encoded>&lt;p&gt;После недавнего инцидента в сети Liquid мошенники массово выдают себя за Blockstream и техподдержку Liquid: рассылают письма и DM с «обязательным обновлением безопасности», просят ввести seed-фразу на сайтах-«миграциях», перевести средства на «адрес восстановления» или установить прошивку/приложение по ссылке из сообщения. Blockstream прямо заявляет, что сам инцидент не требует от пользователей ни одного из этих действий.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Не переходите по ссылкам и не отвечайте на непрошеные письма и DM от имени Liquid/Blockstream, никогда не вводите seed-фразу на сторонних сайтах и не переводите средства на «адреса восстановления»; обновления и прошивку Jade устанавливайте только через официальное приложение Blockstream и официальный сайт — подробности и список официальных каналов по ссылке ниже.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источник:&lt;/strong&gt; &lt;a href=&quot;https://blog.blockstream.com/phishing-alert-do-not-act-on-unsolicited-liquid-or-blockstream-messages/&quot;&gt;blog.blockstream.com&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Эксплуатация подтверждена</category><category>Ходлеры</category></item><item><title>Trezor предупреждает о фишинговом письме после взлома email-провайдера</title><link>https://sec.21ideas.org/incidents/trezor-2026-09-09-security-alert/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/trezor-2026-09-09-security-alert/</guid><description>Сторонний email-провайдер Trezor был взломан, и от имени бренда рассылается поддельное письмо с темой про уязвимость энтропии в STM32. Это фишинг: письмо не от Trezor, ссылки в нём вести могут на вредоносный сайт. Вендор уже отключил использованный домен и расследует, как злоумышленники получили к нему доступ.</description><pubDate>Wed, 09 Sep 2026 20:40:20 GMT</pubDate><content:encoded>&lt;p&gt;Сторонний email-провайдер Trezor был взломан, и от имени бренда рассылается поддельное письмо с темой про уязвимость энтропии в STM32. Это фишинг: письмо не от Trezor, ссылки в нём вести могут на вредоносный сайт. Вендор уже отключил использованный домен и расследует, как злоумышленники получили к нему доступ.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Не открывайте и не переходите по ссылкам в письме с темой про уязвимость энтропии STM32 — это фишинг, а не сообщение от Trezor; при сомнениях проверяйте информацию только через официальный аккаунт вендора.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источник:&lt;/strong&gt; &lt;a href=&quot;https://x.com/Trezor/status/2097786518110609620&quot;&gt;x.com - Trezor&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Эксплуатация подтверждена</category><category>Ходлеры</category></item><item><title>Фишинговая рассылка от имени BitBox02</title><link>https://sec.21ideas.org/incidents/bitbox02-2026-09-09-security-alert/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/bitbox02-2026-09-09-security-alert/</guid><description>Производитель аппаратного кошелька BitBox02 сообщил от своего официального аккаунта, что сейчас распространяется фишинговое письмо, замаскированное под сообщение от вендора. Компания подтверждает проблему и ведёт расследование. Цель таких писем — вывести пользователя на действия, ведущие к потере средств.</description><pubDate>Wed, 09 Sep 2026 20:10:26 GMT</pubDate><content:encoded>&lt;p&gt;Производитель аппаратного кошелька BitBox02 сообщил от своего официального аккаунта, что сейчас распространяется фишинговое письмо, замаскированное под сообщение от вендора. Компания подтверждает проблему и ведёт расследование. Цель таких писем — вывести пользователя на действия, ведущие к потере средств.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Не открывайте вложения и не переходите по инструкциям в письмах, представленных как сообщения от BitBox02; ни при каких обстоятельствах не вводите seed-фразу. Сверяйте подлинность обращений через официальный канал вендора — ссылка в посте.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источник:&lt;/strong&gt; &lt;a href=&quot;https://x.com/BitBoxSwiss/status/2097777460305657932&quot;&gt;x.com - BitBoxSwiss&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Эксплуатация подтверждена</category><category>Ходлеры</category></item><item><title>После инцидента в Liquid — волна фишинга от имени Blockstream и Liquid</title><link>https://sec.21ideas.org/incidents/blockstream-blog-2026-09-09-security-alert-upd/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/blockstream-blog-2026-09-09-security-alert-upd/</guid><description>На фоне инцидента с выводом средств из федерального кошелька Liquid активизировались мошенники, выдающие себя за Liquid, Blockstream и их поддержку. Поддельные сайты и рассылки требуют ввести recovery-фразу, перевести средства на «recovery»-адрес, «обновить портфолио» или установить прошивку/приложение по ссылке из письма. Blockstream официально подтверждает: сам инцидент не требует от пользователей никаких таких действий.</description><pubDate>Wed, 09 Sep 2026 17:00:32 GMT</pubDate><content:encoded>&lt;p&gt;На фоне инцидента с выводом средств из федерального кошелька Liquid активизировались мошенники, выдающие себя за Liquid, Blockstream и их поддержку. Поддельные сайты и рассылки требуют ввести recovery-фразу, перевести средства на «recovery»-адрес, «обновить портфолио» или установить прошивку/приложение по ссылке из письма. Blockstream официально подтверждает: сам инцидент не требует от пользователей никаких таких действий.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Не переходите по ссылкам и не вводите seed-фразу ни в каких «миграционных» формах или чекерах, не переводите средства на присланные адреса, не устанавливайте ПО из писем или DM. Обновления и прошивку Jade ставьте только через официальное приложение Blockstream или официальный сайт — ссылка в посте.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источник:&lt;/strong&gt; &lt;a href=&quot;https://blog.blockstream.com/phishing-alert-do-not-act-on-unsolicited-liquid-or-blockstream-messages/&quot;&gt;blog.blockstream.com&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Эксплуатация подтверждена</category><category>Ходлеры</category></item><item><title>Liquid Network выпустила экстренный релиз Elements v23.3.4</title><link>https://sec.21ideas.org/incidents/blockstream-blog-2026-09-09-security-alert/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/blockstream-blog-2026-09-09-security-alert/</guid><description>Blockstream ретранслировал собственное объявление Liquid Network об экстренном выпуске новой версии ПО Elements, на котором работает сеть Liquid. Текст объявления обрезан, поэтому точная причина экстренного релиза во входе не видна, но само обозначение «emergency» указывает на устранение значимой проблемы в узле сети.</description><pubDate>Wed, 09 Sep 2026 14:50:26 GMT</pubDate><content:encoded>&lt;p&gt;Blockstream ретранслировал собственное объявление Liquid Network об экстренном выпуске новой версии ПО Elements, на котором работает сеть Liquid. Текст объявления обрезан, поэтому точная причина экстренного релиза во входе не видна, но само обозначение «emergency» указывает на устранение значимой проблемы в узле сети.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Операторам узлов Liquid Network следует обновиться до Elements v23.3.4.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источник:&lt;/strong&gt; &lt;a href=&quot;https://x.com/Blockstream/status/2097698451064488377&quot;&gt;x.com - Blockstream&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Патч есть</category><category>Операторы нод</category></item><item><title>Фишинговая email-рассылка нацелена на пользователей Aqua Wallet и Liquid</title><link>https://sec.21ideas.org/incidents/aqua-2026-09-08-security-alert-upd3/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/aqua-2026-09-08-security-alert-upd3/</guid><description>Официальный аккаунт Aqua Wallet ретвитнул предупреждение о рассылках, ведущихся под видом Aqua Wallet или Liquid BTC: неизвестно, по каким именно спискам email-адресов идёт рассылка, но получателей просят что-то установить. Источник рассылок вендору неизвестен, легитимность содержимого не подтверждена.</description><pubDate>Tue, 08 Sep 2026 23:41:09 GMT</pubDate><content:encoded>&lt;p&gt;Официальный аккаунт Aqua Wallet ретвитнул предупреждение о рассылках, ведущихся под видом Aqua Wallet или Liquid BTC: неизвестно, по каким именно спискам email-адресов идёт рассылка, но получателей просят что-то установить. Источник рассылок вендору неизвестен, легитимность содержимого не подтверждена.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Не устанавливайте ничего из писем, представляющихся Aqua Wallet или Liquid BTC; обновления и приложения берите только из официальных каналов вендора, ссылка на исходный пост — по ссылке ниже.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источник:&lt;/strong&gt; &lt;a href=&quot;https://x.com/AquaBitcoin/status/2097468077101207986&quot;&gt;x.com - AquaBitcoin&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Эксплуатация подтверждена</category><category>Ходлеры</category></item><item><title>Фишинговая рассылка от имени Aqua/Liquid распространяет вредоносное ПО через поддельные сайты обновлений</title><link>https://sec.21ideas.org/incidents/aqua-2026-09-08-security-alert-upd2/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/aqua-2026-09-08-security-alert-upd2/</guid><description>Злоумышленники рассылают пользователям Liquid_BTC/Aqua Wallet фишинговые письма, ведущие на поддельные сайты обновлений. Там предлагается скачать исполняемый файл, замаскированный под апдейт кошелька — фактически вредоносное ПО, способное привести к краже средств.</description><pubDate>Tue, 08 Sep 2026 23:20:41 GMT</pubDate><content:encoded>&lt;p&gt;Злоумышленники рассылают пользователям Liquid_BTC/Aqua Wallet фишинговые письма, ведущие на поддельные сайты обновлений. Там предлагается скачать исполняемый файл, замаскированный под апдейт кошелька — фактически вредоносное ПО, способное привести к краже средств.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Не переходите по ссылкам на обновления из писем и не скачивайте оттуда исполняемые файлы; обновляйте кошелёк только через официальные каналы вендора.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источники:&lt;/strong&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;a href=&quot;https://x.com/AquaBitcoin/status/2097464503440928857&quot;&gt;x.com - AquaBitcoin&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://x.com/lopp/status/2097457863635415062&quot;&gt;x.com - lopp&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;</content:encoded><category>Эксплуатация подтверждена</category><category>Ходлеры</category></item><item><title>Blockstream: перезапуск сети Liquid ожидается через 4–5 дней</title><link>https://sec.21ideas.org/incidents/aqua-2026-09-08-security-alert-upd/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/aqua-2026-09-08-security-alert-upd/</guid><description>Официальный отчёт по инциденту с несанкционированным выводом средств из федерального кошелька Liquid уточняет сроки восстановления: около 85% похищенных BTC уже возвращены федерации, готовится экстренный релиз ПО, а сама сеть по текущим оценкам заработает через 4–5 дней. Приватные ключи пользователей Aqua Wallet не затронуты, нативные биткоин-операции работают штатно — приостановлены только сервисы Liquid.</description><pubDate>Tue, 08 Sep 2026 21:30:17 GMT</pubDate><content:encoded>&lt;p&gt;Официальный отчёт по инциденту с несанкционированным выводом средств из федерального кошелька Liquid уточняет сроки восстановления: около 85% похищенных BTC уже возвращены федерации, готовится экстренный релиз ПО, а сама сеть по текущим оценкам заработает через 4–5 дней. Приватные ключи пользователей Aqua Wallet не затронуты, нативные биткоин-операции работают штатно — приостановлены только сервисы Liquid.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источники:&lt;/strong&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;a href=&quot;https://x.com/AquaBitcoin/status/2097436877565419832&quot;&gt;x.com - AquaBitcoin&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://x.com/Excellion/status/2097413183459983629&quot;&gt;x.com - Excellion&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;</content:encoded><category>Эксплуатация подтверждена</category><category>Патч есть</category><category>Ходлеры</category></item><item><title>Blockstream назвала причину инцидента в Liquid: уязвимость в range proof протокола Elements</title><link>https://sec.21ideas.org/incidents/aqua-2026-09-08-security-alert/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/aqua-2026-09-08-security-alert/</guid><description>Официальный отчёт по инциденту с несанкционированным выводом средств из федерального кошелька Liquid (ретранслирован через Aqua Wallet) впервые называет техническую причину: уязвимость в механизме range proof протокола Elements, а не только использование Peg-out Authorization Key, как говорилось ранее. Сама сеть Liquid по-прежнему не восстановлена в штатном режиме.</description><pubDate>Tue, 08 Sep 2026 20:10:15 GMT</pubDate><content:encoded>&lt;p&gt;Официальный отчёт по инциденту с несанкционированным выводом средств из федерального кошелька Liquid (ретранслирован через Aqua Wallet) впервые называет техническую причину: уязвимость в механизме range proof протокола Elements, а не только использование Peg-out Authorization Key, как говорилось ранее. Сама сеть Liquid по-прежнему не восстановлена в штатном режиме.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источник:&lt;/strong&gt; &lt;a href=&quot;https://x.com/AquaBitcoin/status/2097416274040983785&quot;&gt;x.com - AquaBitcoin&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Эксплуатация подтверждена</category><category>Патч есть</category><category>Все — старая категория</category></item><item><title>Официальный отчёт подтверждает взлом сети Liquid через уязвимость в range proof Elements</title><link>https://sec.21ideas.org/incidents/mempool-2026-09-08-security-alert/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/mempool-2026-09-08-security-alert/</guid><description>Разработчик Blockstream (Excellion) опубликовал официальный и актуальный отчёт об инциденте со взломом сети Liquid. Причина — уязвимость в range proof протокола Elements, на котором построена Liquid. Текст источника обрублен, дальнейшие детали (масштаб, статус фикса) по входу не видны.</description><pubDate>Tue, 08 Sep 2026 20:10:15 GMT</pubDate><content:encoded>&lt;p&gt;Разработчик Blockstream (Excellion) опубликовал официальный и актуальный отчёт об инциденте со взломом сети Liquid. Причина — уязвимость в range proof протокола Elements, на котором построена Liquid. Текст источника обрублен, дальнейшие детали (масштаб, статус фикса) по входу не видны.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Изучите официальный отчёт по ссылке ниже; если держите активы на Liquid (L-BTC и другие эмиссии), воздержитесь от новых транзакций и депозитов до появления дополнительной информации от Blockstream.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источник:&lt;/strong&gt; &lt;a href=&quot;https://x.com/mempool/status/2097416747792080990&quot;&gt;x.com - mempool&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Эксплуатация подтверждена</category><category>Ходлеры</category></item><item><title>BTCPay Server 2.4.4: экстренное обновление на фоне продолжающихся атак на проект</title><link>https://sec.21ideas.org/incidents/btcpay-2026-09-08-security-alert/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/btcpay-2026-09-08-security-alert/</guid><description>BTCPay Server выпустил версию 2.4.4 — security-ориентированное обновление, выпущенное в ответ на продолжающиеся попытки атаковать проект. Вендор в собственном аккаунте рекомендует всем администраторам серверов обновиться. Часть изменений breaking — перед обновлением нужно ознакомиться с сопроводительной статьёй.</description><pubDate>Tue, 08 Sep 2026 12:10:58 GMT</pubDate><content:encoded>&lt;p&gt;BTCPay Server выпустил версию 2.4.4 — security-ориентированное обновление, выпущенное в ответ на продолжающиеся попытки атаковать проект. Вендор в собственном аккаунте рекомендует всем администраторам серверов обновиться. Часть изменений breaking — перед обновлением нужно ознакомиться с сопроводительной статьёй.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Обновите BTCPay Server до версии 2.4.4; перед обновлением изучите статью с описанием breaking-изменений — ссылка ниже.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источники:&lt;/strong&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;a href=&quot;https://x.com/BtcpayServer/status/2097296446823563672&quot;&gt;x.com - BtcpayServer&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://x.com/BtcpayServer/status/2097295933805572212&quot;&gt;x.com - BtcpayServer&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;</content:encoded><category>Эксплуатация подтверждена</category><category>Патч есть</category><category>Мерчанты</category></item><item><title>Blockstream развернула обновлённое ПО и готовит скоординированный перезапуск сети Liquid</title><link>https://sec.21ideas.org/incidents/blockstream-blog-2026-09-08-security-alert/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/blockstream-blog-2026-09-08-security-alert/</guid><description>После инцидента с несанкционированным выводом средств из федерального кошелька Liquid Blockstream и члены Liquid Federation развернули обновлённое программное обеспечение и готовят скоординированный перезапуск сети для дальнейшего усиления защиты. Это новый шаг по сравнению с прошлыми апдейтами: тогда фикса не было, сейчас софт уже раскатан и идёт подготовка к рестарту.</description><pubDate>Tue, 08 Sep 2026 01:11:24 GMT</pubDate><content:encoded>&lt;p&gt;После инцидента с несанкционированным выводом средств из федерального кошелька Liquid Blockstream и члены Liquid Federation развернули обновлённое программное обеспечение и готовят скоординированный перезапуск сети для дальнейшего усиления защиты. Это новый шаг по сравнению с прошлыми апдейтами: тогда фикса не было, сейчас софт уже раскатан и идёт подготовка к рестарту.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Операторам инфраструктуры и сервисов на Liquid — следить за официальными анонсами Blockstream о перезапуске сети и восстановлении peg-in/peg-out и вывода L-BTC, не возобновлять автоматические операции до подтверждения перезапуска.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источник:&lt;/strong&gt; &lt;a href=&quot;https://x.com/Blockstream/status/2097127976672342487&quot;&gt;x.com - Blockstream&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Эксплуатация подтверждена</category><category>Патч есть</category><category>Мерчанты</category></item><item><title>Из федеративного кошелька Liquid несанкционированно выведено около 4000 BTC, часть уже возвращена</title><link>https://sec.21ideas.org/incidents/aqua-2026-09-07-security-alert-upd/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/aqua-2026-09-07-security-alert-upd/</guid><description>6 сентября из мультисиг-кошелька Liquid Federation было выведено порядка 4000 BTC. По данным официального аккаунта Aqua Wallet со ссылкой на Excellion, к текущему моменту около 3400 BTC уже возвращены обратно в кошелёк Федерации. Причины инцидента и судьба оставшейся суммы пока не раскрыты.</description><pubDate>Mon, 07 Sep 2026 21:10:23 GMT</pubDate><content:encoded>&lt;p&gt;6 сентября из мультисиг-кошелька Liquid Federation было выведено порядка 4000 BTC. По данным официального аккаунта Aqua Wallet со ссылкой на Excellion, к текущему моменту около 3400 BTC уже возвращены обратно в кошелёк Федерации. Причины инцидента и судьба оставшейся суммы пока не раскрыты.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Если вы держите L-BTC или пользуетесь сетью Liquid, воздержитесь от новых депозитов и переводов до официальных разъяснений Федерации и следите за обновлениями.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источник:&lt;/strong&gt; &lt;a href=&quot;https://x.com/AquaBitcoin/status/2097067701101343196&quot;&gt;x.com - AquaBitcoin&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Эксплуатация подтверждена</category><category>Ходлеры</category></item><item><title>Liquid sidechain приостановлен после эксплуатации уязвимости</title><link>https://sec.21ideas.org/incidents/aqua-2026-09-07-security-alert/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/aqua-2026-09-07-security-alert/</guid><description>Liquid Federation остановила боковую цепь Liquid после эксплуатации уязвимости; ответственный за эксплойт white-hat сейчас на связи с Blockstream ончейн. Aqua Wallet сообщает, что приватные ключи и ончейн-биткоин-транзакции в приложении не затронуты, но Liquid-транзакции сейчас не обрабатываются.</description><pubDate>Mon, 07 Sep 2026 19:51:28 GMT</pubDate><content:encoded>&lt;p&gt;Liquid Federation остановила боковую цепь Liquid после эксплуатации уязвимости; ответственный за эксплойт white-hat сейчас на связи с Blockstream ончейн. Aqua Wallet сообщает, что приватные ключи и ончейн-биткоин-транзакции в приложении не затронуты, но Liquid-транзакции сейчас не обрабатываются.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Не пытайтесь проводить Liquid-транзакции, пока сеть на паузе; следите за официальными обновлениями по ссылке ниже.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источник:&lt;/strong&gt; &lt;a href=&quot;https://x.com/AquaBitcoin/status/2097048082319884579&quot;&gt;x.com - AquaBitcoin&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Эксплуатация подтверждена</category><category>Патча нет</category><category>Ходлеры</category></item><item><title>Вредоносный пакет wallet-engine-signing крадёт ключи и секреты</title><link>https://sec.21ideas.org/incidents/ghsa-malware-2026-09-07-security-alert/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/ghsa-malware-2026-09-07-security-alert/</guid><description>Пакет wallet-engine-signing признан вредоносным: по данным advisory, любой компьютер с установленным или запущенным пакетом должен считаться полностью скомпрометированным. Удаление пакета не гарантирует удаления всех последствий заражения — злоумышленник мог получить полный контроль над машиной.</description><pubDate>Mon, 07 Sep 2026 05:21:10 GMT</pubDate><content:encoded>&lt;p&gt;Пакет wallet-engine-signing признан вредоносным: по данным advisory, любой компьютер с установленным или запущенным пакетом должен считаться полностью скомпрометированным. Удаление пакета не гарантирует удаления всех последствий заражения — злоумышленник мог получить полный контроль над машиной.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Немедленно удалите пакет wallet-engine-signing, считайте затронутый компьютер скомпрометированным и смените все хранившиеся на нём ключи и секреты с другого, чистого устройства; при подозрении на глубокое заражение переустановите систему.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источник:&lt;/strong&gt; &lt;a href=&quot;https://github.com/advisories/GHSA-qw4m-ccr9-7r43&quot;&gt;github.com&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Эксплуатация подтверждена</category><category>Все — старая категория</category></item><item><title>С кошелька Liquid Federation выведено ~4000 BTC, сеть Liquid приостановлена</title><link>https://sec.21ideas.org/incidents/aqua-2026-09-06-security-alert/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/aqua-2026-09-06-security-alert/</guid><description>Aqua Wallet подтверждает security incident в сети Liquid: предположительно white-hat хакеры вывели около 4000 BTC (~320 млн $) с федерального кошелька через Peg-out Authorization Key, используемый SideSwap, при этом сам ключ не был скомпрометирован. Биржи приостановили ввод и вывод L-BTC, bridge-ноды временно отключены, сеть Liquid фактически остановлена до разрешения инцидента. Другие активы Liquid (USDT, DePix, RWA) не затронуты.</description><pubDate>Sun, 06 Sep 2026 20:40:32 GMT</pubDate><content:encoded>&lt;p&gt;Aqua Wallet подтверждает security incident в сети Liquid: предположительно white-hat хакеры вывели около 4000 BTC (~320 млн $) с федерального кошелька через Peg-out Authorization Key, используемый SideSwap, при этом сам ключ не был скомпрометирован. Биржи приостановили ввод и вывод L-BTC, bridge-ноды временно отключены, сеть Liquid фактически остановлена до разрешения инцидента. Другие активы Liquid (USDT, DePix, RWA) не затронуты.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Не отправляйте и не ожидайте транзакции в сети Liquid и не рассчитывайте на ввод/вывод L-BTC на биржах до восстановления сети; следите за официальными обновлениями Blockstream по ссылке ниже.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источник:&lt;/strong&gt; &lt;a href=&quot;https://x.com/AquaBitcoin/status/2096699175161467311&quot;&gt;x.com - AquaBitcoin&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Эксплуатация подтверждена</category><category>Патча нет</category><category>Ходлеры</category></item><item><title>Strike предупреждает: в обращении фишинговые письма от её имени</title><link>https://sec.21ideas.org/incidents/strike-2026-09-06-security-alert/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/strike-2026-09-06-security-alert/</guid><description>Strike сообщила от своего официального аккаунта, что сейчас рассылается письмо, выдающее себя за компанию, но фактически ею не отправленное. Такие письма используются для кражи учётных данных и средств пользователей Strike.</description><pubDate>Sun, 06 Sep 2026 18:56:37 GMT</pubDate><content:encoded>&lt;p&gt;Strike сообщила от своего официального аккаунта, что сейчас рассылается письмо, выдающее себя за компанию, но фактически ею не отправленное. Такие письма используются для кражи учётных данных и средств пользователей Strike.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Прежде чем доверять письму от Strike, проверьте наличие вашего уникального антифишингового кода из настроек безопасности и значка верифицированного отправителя рядом с именем в почте; если хотя бы одного из признаков нет — письмо поддельное, не переходите по ссылкам в нём и не вводите данные.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источник:&lt;/strong&gt; &lt;a href=&quot;https://x.com/Strike/status/2096661971026280911&quot;&gt;x.com - Strike&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Эксплуатация подтверждена</category><category>Ходлеры</category></item><item><title>Specter-DIY v1.10.5: устранены сбой обработки случайных чисел и слабая проверка сдачи</title><link>https://sec.21ideas.org/incidents/specter-2026-09-06-security-alert/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/specter-2026-09-06-security-alert/</guid><description>В прошлых версиях прошивки Specter-DIY сбой аппаратного генератора случайных чисел мог быть тихо принят за валидную энтропию, а сдача в транзакции проверялась по метаданным, переданным компьютером, без сверки на самом устройстве — это открывало путь к подмене адреса сдачи вредоносным хостом. Также была восстановлена предупреждающая проверка на смешивание входов из разных кошельков в одной транзакции, которая ранее не срабатывала. Затрагивает держателей аппаратного кошелька Specter-DIY.</description><pubDate>Sun, 06 Sep 2026 15:22:40 GMT</pubDate><content:encoded>&lt;p&gt;В прошлых версиях прошивки Specter-DIY сбой аппаратного генератора случайных чисел мог быть тихо принят за валидную энтропию, а сдача в транзакции проверялась по метаданным, переданным компьютером, без сверки на самом устройстве — это открывало путь к подмене адреса сдачи вредоносным хостом. Также была восстановлена предупреждающая проверка на смешивание входов из разных кошельков в одной транзакции, которая ранее не срабатывала. Затрагивает держателей аппаратного кошелька Specter-DIY.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Обновите прошивку Specter-DIY до v1.10.5 через SD-карту; если у вас версия v1.9.0 или старше, сначала установите v1.10.3 — это было обязательное промежуточное обновление.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источники:&lt;/strong&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;a href=&quot;https://x.com/SpecterDIY/status/2096553405728641444&quot;&gt;x.com - SpecterDIY&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://github.com/cryptoadvance/specter-diy/releases/tag/v1.10.5&quot;&gt;github.com&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;</content:encoded><category>Патч есть</category><category>Ходлеры</category></item><item><title>Утечка данных у логистического подрядчика Trezor оказалась масштабнее — задеты ещё 67 000 клиентов</title><link>https://sec.21ideas.org/incidents/trezor-2026-09-04-security-alert/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/trezor-2026-09-04-security-alert/</guid><description>Trezor сообщил, что утечка данных у их партнёра по доставке ShipMonk оказалась крупнее, чем сообщалось ранее: дополнительно затронуты 67 000 клиентов из США, заказывавших устройства с ноября 2019 по август 2021 года. У них раскрыты имя, email, телефон, адрес доставки и номер заказа. Системы и устройства самого Trezor не скомпрометированы, но раскрытые персональные данные создают риск адресного фишинга и мошенничества под видом Trezor.</description><pubDate>Fri, 04 Sep 2026 09:40:45 GMT</pubDate><content:encoded>&lt;p&gt;Trezor сообщил, что утечка данных у их партнёра по доставке ShipMonk оказалась крупнее, чем сообщалось ранее: дополнительно затронуты 67 000 клиентов из США, заказывавших устройства с ноября 2019 по август 2021 года. У них раскрыты имя, email, телефон, адрес доставки и номер заказа. Системы и устройства самого Trezor не скомпрометированы, но раскрытые персональные данные создают риск адресного фишинга и мошенничества под видом Trezor.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Если вы заказывали Trezor в указанный период и получили уведомление от компании — будьте настороже к подозрительным письмам, звонкам и посылкам от «Trezor»; никогда не вводите seed-фразу на сайтах и не сообщайте её никому, включая тех, кто представляется поддержкой.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источник:&lt;/strong&gt; &lt;a href=&quot;https://x.com/Trezor/status/2095807665603584085&quot;&gt;x.com - Trezor&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Эксплуатация подтверждена</category><category>Ходлеры</category></item><item><title>Вредоносный npm-пакет ворует seed-фразы и секреты из переменных окружения</title><link>https://sec.21ideas.org/incidents/ghsa-malware-2026-09-03-security-alert/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/ghsa-malware-2026-09-03-security-alert/</guid><description>Пакет @quantixfinance/supabase маскируется под клиент Supabase, но реально это пустышка: его preinstall-скрипт сканирует переменные окружения на подстроки вида key, secret, token, mnemonic, seed, wallet, private и вместе с именем хоста отправляет найденное на захардкоженный сервер злоумышленника. Название пакета похоже на внутренний scope конкретной организации — это dependency confusion атака, рассчитанная на автоматическую установку в чужом проекте. Если пакет оказался в зависимостях, секреты машины, включая возможные seed-фразы кошельков, уже могли утечь.</description><pubDate>Thu, 03 Sep 2026 18:40:26 GMT</pubDate><content:encoded>&lt;p&gt;Пакет @quantixfinance/supabase маскируется под клиент Supabase, но реально это пустышка: его preinstall-скрипт сканирует переменные окружения на подстроки вида key, secret, token, mnemonic, seed, wallet, private и вместе с именем хоста отправляет найденное на захардкоженный сервер злоумышленника. Название пакета похоже на внутренний scope конкретной организации — это dependency confusion атака, рассчитанная на автоматическую установку в чужом проекте. Если пакет оказался в зависимостях, секреты машины, включая возможные seed-фразы кошельков, уже могли утечь.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Проверьте зависимости своих проектов на наличие пакета @quantixfinance/supabase; если он установлен — немедленно удалите его и ротируйте все секреты и seed-фразы, которые могли храниться в переменных окружения на этой машине.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источник:&lt;/strong&gt; &lt;a href=&quot;https://github.com/advisories/GHSA-wwp6-gpx7-xrfq&quot;&gt;github.com&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Эксплуатация подтверждена</category><category>Все — старая категория</category></item><item><title>Docker-образ Core Lightning 26.06.7 пересобран с полным фиксом</title><link>https://sec.21ideas.org/incidents/core-lightning-2026-09-02-security-alert/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/core-lightning-2026-09-02-security-alert/</guid><description>Вендор сообщает: Docker-образ 26.06.7 обновлён и теперь действительно содержит security-фикс, которого раньше в нём не было. Затрагивает операторов, развёрнутых через Docker.</description><pubDate>Wed, 02 Sep 2026 06:40:11 GMT</pubDate><content:encoded>&lt;p&gt;Вендор сообщает: Docker-образ 26.06.7 обновлён и теперь действительно содержит security-фикс, которого раньше в нём не было. Затрагивает операторов, развёрнутых через Docker.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Если нода Core Lightning развёрнута через Docker, подтяните обновлённый тег 26.06.7 прямо сейчас.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источники:&lt;/strong&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;a href=&quot;https://x.com/Core_LN/status/2095038715748057309&quot;&gt;x.com - Core_LN&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://hub.docker.com/r/elementsproject/lightningd?tag=v26.06.7&quot;&gt;hub.docker.com&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;</content:encoded><category>Патч есть</category><category>Операторы нод</category></item><item><title>Docker-образы Core Lightning не содержали заявленного фикса — StartOS переходит на сборку из подписанных tarball</title><link>https://sec.21ideas.org/incidents/start9-2026-09-01-security-alert/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/start9-2026-09-01-security-alert/</guid><description>Вендор сообщает, что Docker-образы релиза, вышедшие 28 августа, фактически не включали объявленные исправления безопасности — об этом стало известно только сейчас, тихой правкой страницы релиза, без отдельного анонса. Это значит, что операторы, обновившиеся через Docker (в том числе через BTCPay Server), всё это время оставались…</description><pubDate>Tue, 01 Sep 2026 15:00:43 GMT</pubDate><content:encoded>&lt;p&gt;Вендор сообщает, что Docker-образы релиза, вышедшие 28 августа, фактически не включали объявленные исправления безопасности — об этом стало известно только сейчас, тихой правкой страницы релиза, без отдельного анонса. Это значит, что операторы, обновившиеся через Docker (в том числе через BTCPay Server), всё это время оставались…&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Операторам, развернувшим Core Lightning через Docker, срочно обновиться до версии 26.6.7:2, собранной из подписанных tarball, а не полагаться на прежний Docker-образ.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источники:&lt;/strong&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;a href=&quot;https://x.com/start9labs/status/2094801551722533262&quot;&gt;x.com - start9labs&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://x.com/Core_LN/status/2093376708451635607&quot;&gt;x.com - Core_LN&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;</content:encoded><category>Операторы нод</category></item><item><title>Фишинг-кампания против Specter Desktop расширилась на другие кошельки</title><link>https://sec.21ideas.org/incidents/specter-2026-09-01-security-alert-upd2/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/specter-2026-09-01-security-alert-upd2/</guid><description>Аккаунт Specter Desktop ретвитнул предупреждение о том, что та же фишинговая инфраструктура с поддельными сайтами, которая уже атаковала Specter, теперь нацелена и на пользователей других биткоин-кошельков — названы Fold и Phoenix Wallet. Подтверждения от самих этих вендоров во входе нет.</description><pubDate>Tue, 01 Sep 2026 12:51:29 GMT</pubDate><content:encoded>&lt;p&gt;Аккаунт Specter Desktop ретвитнул предупреждение о том, что та же фишинговая инфраструктура с поддельными сайтами, которая уже атаковала Specter, теперь нацелена и на пользователей других биткоин-кошельков — названы Fold и Phoenix Wallet. Подтверждения от самих этих вендоров во входе нет.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источник:&lt;/strong&gt; &lt;a href=&quot;https://x.com/SpecterDIY/status/2094768169206329475&quot;&gt;x.com - SpecterDIY&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Эксплуатация подтверждена</category><category>Ходлеры</category></item><item><title>Фишинговая кампания против Specter Desktop расширилась: рассылка от поддельного домена</title><link>https://sec.21ideas.org/incidents/specter-2026-09-01-security-alert-upd/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/specter-2026-09-01-security-alert-upd/</guid><description>Помимо поддельного сайта, о котором вендор уже сообщал, теперь зафиксирована ещё и фальшивая email-рассылка с того же мошеннического домена. Атака нацелена на пользователей Specter Desktop и может привести к переходу по вредоносным ссылкам.</description><pubDate>Tue, 01 Sep 2026 10:00:45 GMT</pubDate><content:encoded>&lt;p&gt;Помимо поддельного сайта, о котором вендор уже сообщал, теперь зафиксирована ещё и фальшивая email-рассылка с того же мошеннического домена. Атака нацелена на пользователей Specter Desktop и может привести к переходу по вредоносным ссылкам.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Не открывайте и не переходите по ссылкам в email-рассылках от имени Specter — используйте только проверенные официальные каналы для загрузки кошелька и обновлений.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источник:&lt;/strong&gt; &lt;a href=&quot;https://x.com/SpecterDIY/status/2094726565510734293&quot;&gt;x.com - SpecterDIY&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Эксплуатация подтверждена</category><category>Ходлеры</category></item><item><title>Вендор Specter Desktop предупреждает о поддельном сайте</title><link>https://sec.21ideas.org/incidents/specter-2026-09-01-security-alert/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/specter-2026-09-01-security-alert/</guid><description>Официальный аккаунт Specter Wallet сообщил о фальшивом сайте, выдающем себя за Specter Desktop; о подделке вендору сообщил независимый исследователь. Риск — загрузка вредоносной версии кошелька с поддельного ресурса, что может привести к компрометации ключей и потере средств держателей.</description><pubDate>Tue, 01 Sep 2026 09:20:30 GMT</pubDate><content:encoded>&lt;p&gt;Официальный аккаунт Specter Wallet сообщил о фальшивом сайте, выдающем себя за Specter Desktop; о подделке вендору сообщил независимый исследователь. Риск — загрузка вредоносной версии кошелька с поддельного ресурса, что может привести к компрометации ключей и потере средств держателей.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Скачивайте и обновляйте Specter Desktop только по официальной ссылке из этого поста и проверяйте адрес сайта перед загрузкой.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источники:&lt;/strong&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;a href=&quot;https://x.com/SpecterDIY/status/2094714736327729301&quot;&gt;x.com - SpecterDIY&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;https://specter.solutions/desktop/&quot;&gt;specter.solutions&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;</content:encoded><category>Эксплуатация подтверждена</category><category>Ходлеры</category></item><item><title>В npm-пакете test-in-one найден вредоносный постинсталл-скрипт, ворующий файлы криптокошельков</title><link>https://sec.21ideas.org/incidents/npm-2026-08-29-test-in-one/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/npm-2026-08-29-test-in-one/</guid><description>GitHub Security Advisory сообщает, что пакет test-in-one тянет локальную зависимость с постинсталл-скриптом, который запускается автоматически при установке пакета через npm. Скрипт обходит домашнюю директорию, Desktop, Documents, Projects и текущую папку, собирая содержимое директорий десктопных крипто-кошельков. Под угрозой те, кто устанавливал этот пакет и хранит на той же машине файлы биткоин-кошелька.</description><pubDate>Sat, 29 Aug 2026 03:51:31 GMT</pubDate><content:encoded>&lt;p&gt;GitHub Security Advisory сообщает, что пакет test-in-one тянет локальную зависимость с постинсталл-скриптом, который запускается автоматически при установке пакета через npm. Скрипт обходит домашнюю директорию, Desktop, Documents, Projects и текущую папку, собирая содержимое директорий десктопных крипто-кошельков. Под угрозой те, кто устанавливал этот пакет и хранит на той же машине файлы биткоин-кошелька.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Если пакет test-in-one установлен на вашей машине — немедленно удалите его, считайте любые файлы кошельков на этой машине скомпрометированными и перенесите средства на новый адрес с чистого устройства.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источник:&lt;/strong&gt; &lt;a href=&quot;https://github.com/advisories/GHSA-34hr-xghx-cfj4&quot;&gt;github.com&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Эксплуатация подтверждена</category><category>Ходлеры</category></item><item><title>BTCPay Server обновил Core Lightning до v26.06.7 и держит внешний доступ к CLN отключённым</title><link>https://sec.21ideas.org/incidents/btcpay-2026-08-29-cln-26067/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/btcpay-2026-08-29-cln-26067/</guid><description>BTCPay Server сообщил, что в Docker-развёртывании обновил Core Lightning до v26.06.7, а внешний доступ к CLN оставлен отключённым из соображений предосторожности — включить его планируют в течение одной-двух недель. Затрагивает операторов BTCPay Server, использующих Core Lightning в Docker-развёртывании. Отдельно отмечено, что ARM32-устройства, включая некоторые старые Raspberry Pi, могут не заработать — под этот релиз CLN бинарники ARM32 не собирались.</description><pubDate>Sat, 29 Aug 2026 02:41:03 GMT</pubDate><content:encoded>&lt;p&gt;BTCPay Server сообщил, что в Docker-развёртывании обновил Core Lightning до v26.06.7, а внешний доступ к CLN оставлен отключённым из соображений предосторожности — включить его планируют в течение одной-двух недель. Затрагивает операторов BTCPay Server, использующих Core Lightning в Docker-развёртывании. Отдельно отмечено, что ARM32-устройства, включая некоторые старые Raspberry Pi, могут не заработать — под этот релиз CLN бинарники ARM32 не собирались.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Обновите BTCPay Server через Server Settings → Maintenance → Update или командой обновления из консоли; учтите, что внешний доступ к CLN временно отключён и появится позже.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источник:&lt;/strong&gt; &lt;a href=&quot;https://x.com/BtcpayServer/status/2093528054505050599&quot;&gt;x.com - BtcpayServer&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Патч есть</category><category>Мерчанты</category></item><item><title>Core Lightning 26.06.7 закрывает подтверждённые уязвимости, исходники будут опубликованы позже</title><link>https://sec.21ideas.org/incidents/cln-2026-08-28-blockstream-advisory/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/cln-2026-08-28-blockstream-advisory/</guid><description>Blockstream выпустил point-релиз Core Lightning 26.06.7, устраняющий уязвимости, о которых сообщили независимые исследователи по программе ответственного раскрытия. Исходный код фикса вендор публикует только через две недели, чтобы затруднить анализ уязвимостей до массового обновления нод, сейчас доступны только подписанные бинарники. Тем, кто не может обновиться немедленно, вендор рекомендует временный обходной путь.</description><pubDate>Fri, 28 Aug 2026 20:01:22 GMT</pubDate><content:encoded>&lt;p&gt;Blockstream выпустил point-релиз Core Lightning 26.06.7, устраняющий уязвимости, о которых сообщили независимые исследователи по программе ответственного раскрытия. Исходный код фикса вендор публикует только через две недели, чтобы затруднить анализ уязвимостей до массового обновления нод, сейчас доступны только подписанные бинарники. Тем, кто не может обновиться немедленно, вендор рекомендует временный обходной путь.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Обновите ноду Core Lightning до версии 26.06.7, проверив подписи бинарников перед установкой. Если обновиться прямо сейчас нельзя, перезапустите демон с флагом --offline, чтобы отрезать входящие сообщения от узла до момента апдейта.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источник:&lt;/strong&gt; &lt;a href=&quot;https://blog.blockstream.com/core-lightning-26-06-7/&quot;&gt;blog.blockstream.com&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Патч есть</category><category>Операторы нод</category></item><item><title>Ledger предупреждает о фишинговой кампании с письмами и QR-кодом для кражи seed-фразы</title><link>https://sec.21ideas.org/incidents/ledger-2026-08-28-qr-phishing/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/ledger-2026-08-28-qr-phishing/</guid><description>Ledger сообщает о продолжающейся кампании: держателям приходят физические письма с QR-кодом, который ведёт на поддельный сайт с запросом ввести 24-словную recovery-фразу. Ввод фразы даёт злоумышленникам полный доступ к кошельку и приводит к потере средств. Ledger подчёркивает, что компания никогда не связывается с пользователями по DM, телефону или почте и никогда не запрашивает recovery-фразу.</description><pubDate>Fri, 28 Aug 2026 16:50:33 GMT</pubDate><content:encoded>&lt;p&gt;Ledger сообщает о продолжающейся кампании: держателям приходят физические письма с QR-кодом, который ведёт на поддельный сайт с запросом ввести 24-словную recovery-фразу. Ввод фразы даёт злоумышленникам полный доступ к кошельку и приводит к потере средств. Ledger подчёркивает, что компания никогда не связывается с пользователями по DM, телефону или почте и никогда не запрашивает recovery-фразу.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Не сканируйте QR-код из подобных писем и не вводите 24-словную recovery-фразу нигде, кроме экрана самого аппаратного кошелька; письмо выбросьте, а для обращения в поддержку используйте только официальный сайт — ссылка в посте.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источник:&lt;/strong&gt; &lt;a href=&quot;https://x.com/Ledger/status/2093380527164375224&quot;&gt;x.com - Ledger&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Эксплуатация подтверждена</category><category>Ходлеры</category></item><item><title>Core Lightning выпустил v26.06.7 с фиксами нескольких уязвимостей, исходники под эмбарго</title><link>https://sec.21ideas.org/incidents/cln-2026-08-28-release-26067/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/cln-2026-08-28-release-26067/</guid><description>Core Lightning выпустил точечный релиз v26.06.7, закрывающий несколько уязвимостей, о которых сообщили независимые исследователи. Исходный код публикации не раскрыт намеренно — эмбарго на 14 дней, чтобы затруднить реверс-инжиниринг фиксов до того, как сеть обновится. Мейнтейнеры прямо просят обновляться сейчас, не дожидаясь Docker-образов.</description><pubDate>Fri, 28 Aug 2026 16:10:43 GMT</pubDate><content:encoded>&lt;p&gt;Core Lightning выпустил точечный релиз v26.06.7, закрывающий несколько уязвимостей, о которых сообщили независимые исследователи. Исходный код публикации не раскрыт намеренно — эмбарго на 14 дней, чтобы затруднить реверс-инжиниринг фиксов до того, как сеть обновится. Мейнтейнеры прямо просят обновляться сейчас, не дожидаясь Docker-образов.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Обновите узел Core Lightning до v26.06.7 сейчас: скачайте и проверьте подписанные тарболы по ссылке ниже, не дожидаясь Docker-образов, перезапустите lightningd.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источник:&lt;/strong&gt; &lt;a href=&quot;https://github.com/ElementsProject/lightning/releases/tag/v26.06.7&quot;&gt;github.com&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Патч есть</category><category>Операторы нод</category></item><item><title>Ledger выпустил три бюллетеня безопасности прошивки в один день</title><link>https://sec.21ideas.org/incidents/ledger-2026-08-27-donjon-bulletins/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/ledger-2026-08-27-donjon-bulletins/</guid><description>Ledger Donjon опубликовал три бюллетеня о прошивке аппаратных кошельков: рассинхронизация экрана с подписываемыми данными при интерливинге команд во время проверки на экране, обход clear-signing через усечение счётчика массива и приём одобрения токена вместо платежа в свопе. Патчи уже доступны.</description><pubDate>Thu, 27 Aug 2026 06:21:23 GMT</pubDate><content:encoded>&lt;p&gt;Ledger Donjon опубликовал три бюллетеня о прошивке аппаратных кошельков: рассинхронизация экрана с подписываемыми данными при интерливинге команд во время проверки на экране, обход clear-signing через усечение счётчика массива и приём одобрения токена вместо платежа в свопе. Патчи уже доступны.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Обновите прошивку устройства и Ledger Live до последней версии перед следующей подписью транзакции.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источник:&lt;/strong&gt; &lt;a href=&quot;https://donjon.ledger.com/lsb/&quot;&gt;donjon.ledger.com&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Патч есть</category><category>Ходлеры</category></item><item><title>Core Lightning: срочно обновитесь после выхода релиза, до этого — режим --offline</title><link>https://sec.21ideas.org/incidents/cln-2026-08-27-offline-guidance/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/cln-2026-08-27-offline-guidance/</guid><description>Официальный аккаунт Core Lightning обратился к операторам нод: останавливать ноду сейчас не требуется, но после выхода готовящегося релиза обновление обязательно и без отлагательств. Тем, кто не готов обновиться сразу, рекомендован запуск ноды с флагом --offline.</description><pubDate>Thu, 27 Aug 2026 05:21:06 GMT</pubDate><content:encoded>&lt;p&gt;Официальный аккаунт Core Lightning обратился к операторам нод: останавливать ноду сейчас не требуется, но после выхода готовящегося релиза обновление обязательно и без отлагательств. Тем, кто не готов обновиться сразу, рекомендован запуск ноды с флагом --offline.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Как только выйдет релиз, сверьте подписи и установите его без промедления. До обновления запускайте ноду с флагом --offline.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источник:&lt;/strong&gt; &lt;a href=&quot;https://x.com/Core_LN/status/2092818758763180069&quot;&gt;x.com - Core_LN&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Патча нет</category><category>Операторы нод</category></item><item><title>Обновление безопасности для приложения Core Lightning на Umbrel</title><link>https://sec.21ideas.org/incidents/umbrel-2026-08-27-cln-update/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/umbrel-2026-08-27-cln-update/</guid><description>Umbrel выпускает обновление для приложения Core Lightning в связи с обнаруженной проблемой безопасности. По рекомендации разработчиков Core Lightning узел продолжает работать и следить за сетью Bitcoin, но временно отключается от сети Lightning — до выхода отдельного подписанного релиза с самим исправлением.</description><pubDate>Thu, 27 Aug 2026 03:21:08 GMT</pubDate><content:encoded>&lt;p&gt;Umbrel выпускает обновление для приложения Core Lightning в связи с обнаруженной проблемой безопасности. По рекомендации разработчиков Core Lightning узел продолжает работать и следить за сетью Bitcoin, но временно отключается от сети Lightning — до выхода отдельного подписанного релиза с самим исправлением.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Установите обновление приложения Core Lightning на Umbrel сейчас; узел останется в режиме отключения от Lightning до выхода подписанного релиза с фиксом — следите за отдельным анонсом об этом релизе.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источник:&lt;/strong&gt; &lt;a href=&quot;https://x.com/nmfretz/status/2092769927627436065&quot;&gt;x.com - nmfretz&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Патча нет</category><category>Операторы нод</category></item><item><title>BTCPay Server отключил по умолчанию маршруты через CLN и Eclair</title><link>https://sec.21ideas.org/incidents/btcpay-2026-08-26-cln-routes-off/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/btcpay-2026-08-26-cln-routes-off/</guid><description>BTCPay Server сообщил в своём официальном аккаунте, что после публичных сообщений о проблеме отключил в дефолтной конфигурации маршрутизацию через реализации Lightning Core Lightning и Eclair. Затронуты операторы BTCPay Server, использующие эти ноды для приёма платежей.</description><pubDate>Wed, 26 Aug 2026 23:20:24 GMT</pubDate><content:encoded>&lt;p&gt;BTCPay Server сообщил в своём официальном аккаунте, что после публичных сообщений о проблеме отключил в дефолтной конфигурации маршрутизацию через реализации Lightning Core Lightning и Eclair. Затронуты операторы BTCPay Server, использующие эти ноды для приёма платежей.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; Обновите BTCPay Server через встроенный апдейтер в разделе настроек сервера (Обслуживание → Обновление) — подробности по ссылке.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источник:&lt;/strong&gt; &lt;a href=&quot;https://x.com/BtcpayServer/status/2092751200923922932&quot;&gt;x.com - BtcpayServer&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Патча нет</category><category>Мерчанты</category></item><item><title>Start9 требует срочно обновить Core Lightning на StartOS</title><link>https://sec.21ideas.org/incidents/start9-2026-08-26-cln-update/</link><guid isPermaLink="true">https://sec.21ideas.org/incidents/start9-2026-08-26-cln-update/</guid><description>Официальный аккаунт Start9 сообщает о проблеме в Core Lightning на StartOS: при старте ноды автоматически применяется флаг --offline. Вендор настаивает на немедленном обновлении до последней версии Core Lightning.</description><pubDate>Wed, 26 Aug 2026 20:20:35 GMT</pubDate><content:encoded>&lt;p&gt;Официальный аккаунт Start9 сообщает о проблеме в Core Lightning на StartOS: при старте ноды автоматически применяется флаг --offline. Вендор настаивает на немедленном обновлении до последней версии Core Lightning.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что делать:&lt;/strong&gt; На StartOS обновите Core Lightning до последней версии прямо сейчас — подробности по ссылке ниже.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Источник:&lt;/strong&gt; &lt;a href=&quot;https://x.com/start9labs/status/2092696243160170703&quot;&gt;x.com - start9labs&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Патча нет</category><category>Операторы нод</category></item></channel></rss>