Критическая уязвимость в BTCPay Server угрожает Lightning-нодам

Ссылка скопирована

...

Вчера, 22:00

Искусственный интеллект

Чтение занимает время?

Вы можете слушать статьи

Уязвимость в BTCPay Server ставит под угрозу Lightning-ноды

В экосистеме Bitcoin обнаружена серьёзная уязвимость в программном обеспечении LND, используемом для управления Lightning-нодами в BTCPay Server. Эта уязвимость позволяет злоумышленникам получить доступ к macaroon-файлам — ключевым элементам безопасности, контролирующим работу нод.

Последствия атак и пострадавшие

Компания Foundation сообщила о попытке взлома своего Lightning-нода, однако их on-chain горячий кошелёк, хранящийся в BTCPay, остался нетронутым. В то же время Lightning-узел Citadel21 был полностью опустошён, хотя на нём хранилось небольшое количество биткоинов. Уязвимость затрагивает только ноды, использующие LND, что также ставит под угрозу безопасность on-chain кошельков, управляемых через этот софт.

Рекомендации по безопасности

Команда Bitcoin Red Team ответственно уведомила разработчиков BTCPay о проблеме и настоятельно рекомендует всем пользователям немедленно обновить LND до версии 2.4.2 или временно отключить серверы. Стандартные on-chain кошельки BTCPay не подвержены этой уязвимости.

Текущая ситуация и реакция сообщества

Технические детали уязвимости пока не раскрыты, но полный отчёт о происшествии будет опубликован в ближайшие дни. Факты атак на работающие серверы вызвали обеспокоенность среди пользователей. Количество пострадавших и объём украденных средств остаются неизвестными.

Выводы для сообщества Bitcoin

Случившееся подчёркивает высокую чувствительность вопросов безопасности в Bitcoin-экосистеме. Владельцам нод необходимо срочно принять меры по защите, обновить программное обеспечение и пересмотреть протоколы безопасности. Инцидент также акцентирует внимание на важности регулярных проверок безопасности в проектах с открытым исходным кодом.

Ссылка скопирована