Критическая уязвимость в BTCPay Server угрожает Lightning-нодам
...
Искусственный интеллект
Чтение занимает время?
Вы можете слушать статьиУязвимость в BTCPay Server ставит под угрозу Lightning-ноды
В экосистеме Bitcoin обнаружена серьёзная уязвимость в программном обеспечении LND, используемом для управления Lightning-нодами в BTCPay Server. Эта уязвимость позволяет злоумышленникам получить доступ к macaroon-файлам — ключевым элементам безопасности, контролирующим работу нод.
Последствия атак и пострадавшие
Компания Foundation сообщила о попытке взлома своего Lightning-нода, однако их on-chain горячий кошелёк, хранящийся в BTCPay, остался нетронутым. В то же время Lightning-узел Citadel21 был полностью опустошён, хотя на нём хранилось небольшое количество биткоинов. Уязвимость затрагивает только ноды, использующие LND, что также ставит под угрозу безопасность on-chain кошельков, управляемых через этот софт.
Рекомендации по безопасности
Команда Bitcoin Red Team ответственно уведомила разработчиков BTCPay о проблеме и настоятельно рекомендует всем пользователям немедленно обновить LND до версии 2.4.2 или временно отключить серверы. Стандартные on-chain кошельки BTCPay не подвержены этой уязвимости.
Текущая ситуация и реакция сообщества
Технические детали уязвимости пока не раскрыты, но полный отчёт о происшествии будет опубликован в ближайшие дни. Факты атак на работающие серверы вызвали обеспокоенность среди пользователей. Количество пострадавших и объём украденных средств остаются неизвестными.
Выводы для сообщества Bitcoin
Случившееся подчёркивает высокую чувствительность вопросов безопасности в Bitcoin-экосистеме. Владельцам нод необходимо срочно принять меры по защите, обновить программное обеспечение и пересмотреть протоколы безопасности. Инцидент также акцентирует внимание на важности регулярных проверок безопасности в проектах с открытым исходным кодом.