BTCPay Server-də kritik zəiflik: Lightning node-larına təhlükə artır
...
Süni intellekt
Oxumaq vaxt alır?
Məqalələri dinləyə bilərsizBTCPay Server-də təhlükəsizlik zəifliyi
Bitcoin ekosistemində BTCPay Server istifadəçiləri üçün ciddi xəbər gəlib. Lightning node-larını idarə edən LND proqramında kritik zəiflik aşkar olunub. Bu boşluq hücumçulara macaroon fayllarını ələ keçirmək imkanı verib – macaroonlar node-ların idarəsini təmin edən əsas təhlükəsizlik elementləridir.
Hücumların təsiri və zərər çəkənlər
Foundation şirkətinin Lightning node-u bu hücuma məruz qalıb, lakin onların BTCPay-də saxlanılan on-chain hot wallet-i toxunulmamışdır. Digər tərəfdən, Citadel21-in Lightning node-u boşaldılıb, lakin orada çox az miqdarda bitcoin olub. Zəiflik yalnız LND istifadə edən node-lara təsir edir və bu, LND-nin öz on-chain pul kisələrinin də risk altında ola biləcəyini göstərir.
Təhlükəsizlik tədbirləri və tövsiyələr
Bitcoin Red Team bu zəifliyi məsuliyyətlə BTCPay komandası ilə paylaşaraq, istifadəçilərə dərhal LND proqramını 2.4.2 versiyasına yeniləməyi və ya serverlərini söndürməyi tövsiyə edib. BTCPay standart on-chain pul kisələri isə bu zəiflikdən zərər görməyib.
Gələcək açıqlamalar və istifadəçi narahatlığı
Zəifliyin texniki detalları hələ açıqlanmayıb, lakin tam postmortem yaxın günlərdə yayımlanacaq. Hücumların artıq canlı serverlərdə baş verməsi istifadəçilər arasında narahatlıq yaradıb. Zərərçəkən istifadəçilərin sayı və oğurlanan bitcoin məbləği hələ məlum deyil.
Bitcoin icması üçün nəticələr
Bu zəiflik Bitcoin ekosistemində təhlükəsizlik məsələlərinin nə qədər həssas olduğunu bir daha göstərdi. İstifadəçilər öz node-larını qorumaq üçün dərhal tədbir görməli, yeniləmələri tətbiq etməli və təhlükəsizlik protokollarını yenidən gözdən keçirməlidirlər. Hadisə həmçinin açıq mənbə layihələrində təhlükəsizlik yoxlamalarının vacibliyini vurğulayır.