Pengembang Core Lightning, salah satu perangkat lunak node sumber terbuka (open-source) terpopuler pada jaringan Bitcoin Lightning Network, mengeluarkan peringatan darurat bagi seluruh operator node global untuk segera memperbarui sistem mereka ke versi terbaru. Peringatan mendesak ini dirilis pada Jumat (2/10/2026) setelah tim pengembang mendeteksi adanya aktivitas penyerang siber yang secara aktif membidik celah keamanan pada node-node yang belum ditambal (unpatched). Para operator yang masih menjalankan Core Lightning versi 26.06.7 atau rilis yang lebih lawas diinstruksikan untuk segera melakukan pembaruan guna menghindari potensi eksploitasi berbahaya yang dapat mengancam stabilitas operasional serta dana di kanal pembayaran.
Ancaman Nyata Eksploitasi pada Node Versi Lawas
Pihak pengembang Core Lightning belum merinci secara spesifik vektor serangan aktif yang tengah dilancarkan oleh para peretas di lapangan, maupun besaran kerugian materi yang mungkin telah terjadi. Kendati demikian, laporan intelijen keamanan siber mengindikasikan bahwa para pelaku kejahatan siber memanfaatkan jeda waktu antara publikasi patch perbaikan dan adopsi pembaruan oleh operator node independen. Kondisi ini membuat node-node yang tidak aktif diperbarui menjadi target empuk aksi eksploitasi terdistribusi di seluruh ekosistem Lightning Network.
Sebelumnya pada 16 September, tim Core Lightning telah mengonfirmasi bahwa mereka tengah menginvestigasi laporan insiden potensial yang memengaruhi fitur eksperimental di dalam sistem perangkat lunak tersebut. Masalah kritis tersebut awalnya diidentifikasi berisiko berdampak langsung pada keamanan saldo dana pengguna. Merespons temuan tersebut, tim pengembang merilis pembaruan darurat versi 26.06.8 berselang enam hari kemudian guna menutup celah sebelum serangan berskala masif terjadi.
Rincian Kerentanan Kritis dan Audit Bitcoin Red Team
Rilis pembaruan versi 26.06.8 menghadirkan serangkaian perbaikan bug krusial serta patch keamanan dari laporan bertanggung jawab (responsible disclosure) yang diserahkan oleh berbagai pihak independen. Catatan rilis resmi memberikan kredit khusus kepada Bitcoin Red Team, bersama dengan 12 kelompok riset dan individu ternama, serta sejumlah peneliti anonim yang turut berkontribusi mengamankan basis kode jaringan lapisan kedua Bitcoin ini.
Berdasarkan log perubahan (changelog) pengembang, celah keamanan yang berhasil ditambal mencakup kerentanan parah yang mampu membuat node pengirim mengalami crash mendadak. Selain itu, pembaruan menargetkan celah kehabisan memori (memory exhaustion DoS) pada antarmuka REST yang kerap dipicu oleh pengiriman request berbahaya secara beruntun. Celah paling berbahaya yang diperbaiki adalah bug penutupan kanal (channel-closing bug) yang berisiko memicu pinalti sepihak yang salah sasaran, sehingga menyebabkan pengguna kehilangan saldo likuiditas di saluran pembayaran mereka.
Demi melindungi jaringan secara proaktif, tim pengembang secara sengaja menahan sejumlah skrip pengujian (test suites) dari publikasi publik saat merilis versi 26.06.8. Langkah strategis ini diambil guna mempersulit para peretas untuk merekayasa balik (reverse-engineer) mekanisme celah keamanan tersebut sebelum mayoritas operator global menyelesaikan proses migrasi perangkat lunak mereka.
Ketahanan Infrastruktur Lightning Network dan Implikasi Industri
Insiden ini menyoroti kembali tantangan desentralisasi infrastruktur pada ekosistem lapisan kedua (Layer-2) Bitcoin, di mana kecepatan patching sangat bergantung pada kedisiplinan masing-masing node runner independen. Pada Agustus 2026 lalu, Core Lightning juga sempat memproses lonjakan laporan kerentanan Common Vulnerabilities and Exposures (CVE) berbasis kecerdasan buatan (AI-generated) sebelum merilis versi 26.06.7 untuk menambal celah valid.
Para analis keamanan jaringan mengingatkan bahwa keandalan kanal pembayaran Lightning Network merupakan tulang punggung utama adopsi pembayaran mikro Bitcoin global. Operator bursa, penyedia layanan kustodi, dan entitas korporasi yang menjalankan node komersial diimbau untuk segera mengotomatiskan protokol monitoring dan deployment pembaruan keamanan, mengingat serangan terhadap protokol lapisan dasar dapat mengganggu likuiditas perutean transaksi antar-kanal di seluruh dunia.
Sumber: CoinTelegraph



