BTCPay Server призвала обновить процессинг после кражи средств

Абстракт:В BTCPay Server подтвердили, что злоумышленники воспользовались критической уязвимостью и украли средства пользователей. Уязвимость затрагивала все версии до 2.4.2 и позволяла удалённо получить файлы .macaroon с учётными данными для LND, давая полный контроль над нодой и возможность вывести средства. Разработчики выпустили BTCPay Server 2.4.2 и LND 0.21.1, рекомендовав операторам срочно обновиться, а при невозможности — отключить серверы. Пострадали только сборки с LND; официальные ончейн- и горячие кошельки не затронуты. Кроме того, в Galaxy Research подтвердили кражу у пользователей Coldcard 1719 BTC (~$111 млн). Оба инцидента не затронули сам протокол биткоина.

В BTCPay Server подтвердили, что злоумышленники использовали критическую уязвимость и украли средства пользователей. Разработчики призвали операторов срочно обновить программное обеспечение: под угрозой любая версия до 2.4.2.

Разработчики выпустили версию 2.4.2 и убрали уязвимость. Она позволяла неавторизованному злоумышленнику удаленно получить файлы с учетными данными .macaroon для LND — распространенной реализации Lightning Network, сети второго уровня для масштабирования биткоина.

Хотите еще эксклюзивных новостей и аналитики? Подписывайтесь на наштелеграм-канал, обсуждайте новости и делитесь мнениями о последних событиях рынка в чате!

Спонсорский материал

Спонсорский материал

Что должны сделать пользователи BTCPay Server

Похищенные учетные данные дают злоумышленнику полный контроль над нодой LND. После этого он может напрямую вывести средства с этой ноды.

«Мы подтвердили, что атакующие эксплуатировали эту уязвимость. Часть пользователей пострадала, были украдены средства. Подробностей пока не публикуем, чтобы дать операторам время на обновление», — сообщили в команде.

Угроза касается только сборок с LND. Остальные настройки Lightning Network и пользователи без Lightning не столкнулись с утечкой данных. Однако разработчики советуют обновиться всем. Официальные ончейн- и горячие кошельки BTCPay Server не пострадали.

Операторы с LND должны обновиться до версии 2.4.2 и LND 0.21.1 через панель администрирования. Файлы macaroon пересоздаются при апдейте автоматически. Тем, кто не может поставить патч сразу, разработчики советуют выключить серверы.

Пользователям LND стоит также просмотреть историю ноды: незнакомые подключения, неожиданные закрытия каналов и платежи, которых они не делали.

Второй удар по безопасности биткоина

Раскрытие совпало с еще одним крупным инцидентом. В Galaxy Research в пятницу подтвердили, что у пользователей Coldcard украли 1719 биткоинов (BTC) — примерно на $111 млн. По оценке аналитиков, ущерб превысит $130 млн после проверки всех случаев атак.

Оба инцидента не затронули сам протокол биткоина. Уязвимости нашлись в инструментах, которые построены поверх него.

Хотите получить доступ к экспертным инсайдам? Подписывайтесь на нашновостной телеграм-канал, а также вступайте всообщество BeInCrypto! Читайте последние новости и свежую аналитику криптовалют, ИИ и фондовых рынков. Будьте на шаг впереди толпы каждый день!

Отказ от ответственности

Мнения в этой статье отражают только личное мнение автора и не являются советом по инвестированию для этой платформы. Эта платформа не гарантирует точность, полноту и актуальность информации о статье, а также не несет ответственности за любые убытки, вызванные использованием или надежностью информации о статье.
Предыдущая статья

Инвесторы в биткоин вложили 853 миллиона долларов в спотовые ETF. IBIT от BlackRock забирает основную часть

Следущая статья

Является ли задержка Clarity скрытым благом?: Состояние криптовалюты

Регулируетсядо 1 года 5.49