BTCPay Server блокирует удаленный доступ к Lightning-узлам после того, как хакеры воспользовались уязвимостью LND

Btcpay уязвимость Lnd Lightning Network хакерская атака gadgets360.com

BTCPay Server ограничил удаленный доступ к Lightning Network из-за уязвимости в LND. Хакеры воруют учетные данные и средства. Проверьте узел на несанкционированные транзакции, обновите ПО до версии 2.4.2.

BTCPay Server временно заблокировал удаленный доступ к узлам Lightning Network, использующим программное обеспечение Lightning Network Daemon (LND), из-за уязвимости, которую хакеры применяют для кражи учетных данных и перевода средств. BTCPay сообщает, что этот запрет не позволит внешним кошелькам, таким как Zeus, подключаться к узлу через домен BTCPay Server Tor onion URL при развертывании в Docker. По данным BTCPay, платежи в Lightning Network могут продолжаться, а компания планирует возобновить удаленный доступ, как только сочтет его безопасным. Разработчики проекта рекомендовали операторам узлов провести аудит на предмет несанкционированных платежей, необычных закрытий каналов, неизвестных пиров и любых других дисбалансов в их балансах.

Согласно заявлению BTCPay, уязвимость позволяла удаленному атакующему получить файлы учетных данных “macaroon”, используемые для доступа к LND — программной реализации Lightning Network. BTCPay отмечает, что утекшие учетные данные дают злоумышленникам возможность управлять узлом LND и похищать его средства. Как указано в бюллетене безопасности проекта, версия 2.4.2 включает LND версии 0.21.1, которая автоматически генерирует новые учетные данные macaroon для всех стандартных установок BTCPay. 

Предупреждения безопасности рекомендовали операторам проверять любые несанкционированные транзакции, неожиданные закрытия каналов, подозрительных пиров и расхождения в записях балансов on-chain или Lightning Network.

BTCPay также отметил, что операторам, которые предоставляют доступ к LND через собственный обратный прокси-сервер, сервис Tor, перенаправленный порт или иной метод, отличный от BTCPay, необходимо самостоятельно изменить свои учетные данные. Команда разработчиков подчеркнула, что установка патча не означает закрытия независимых путей доступа для операторов. 

Генеральный директор Foundation Зака Херберт подтвердил в посте на X, что Lightning-узел стартапа по производству аппаратных кошельков был опустошен за ночь. Позже он уточнил, что были выведены средства только с его Lightning-каналов, а не из горячего кошелька.

Другая публикация о Bitcoin, Citadel21, сообщила, что Lightning-узел с их платформы был полностью очищен. Операторы не раскрыли сумму похищенного и добавили: “Это ongoing атака на пользователей BTCPayserver. Lightning-узел Citadel21 только что был вычищен. К счастью, средств там было немного благодаря мерам предосторожности до активации BIP-110. Молимся за всех остальных пострадавших пользователей”.

Взлом BTCPay — последний инцидент безопасности, связанный с широко используемыми продуктами Bitcoin, после уязвимости аппаратного кошелька Coldcard, обнаруженной на прошлой неделе. По словам главного исследователя Galaxy Digital Алекса Торна, по меньшей мере 15 различных хакеров использовали эту уязвимость Coldcard, согласно сообщениям, полученным после инцидента. По оценкам, ущерб от эксплуатации этой уязвимости Coldcard составляет 100 миллионов долларов (примерно 952 крор рупий). 

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: