BTC$77 963−1,50%ETH$2 466−1,15%USDT$0,9997−0,01%BNB$716,06−5,01%SOL$100,89−2,72%XRP$1,38−3,32%TON$1,36−2,50%DOGE$0,0849−6,06%

Критическая уязвимость в BTCPay Server привела к краже средств с Lightning-узлов

Опубликовано: Автор: Издание: LegalCoin Обновлено:
Критическая уязвимость в BTCPay Server привела к краже средств с Lightning-узлов

Злоумышленники воспользовались критической уязвимостью в BTCPay Server, что привело к краже средств с Lightning-узлов, работающих на LND. BTCPay призвал пользователей обновить ПО до версии 2.4.2 или отключить серверы.

BTCPay Server сообщил о том, что злоумышленники смогли получить несанкционированный доступ к файлам-учетным данным «macaroon», что позволило им контролировать Lightning-узлы и выводить средства. Уязвимость затронула только узлы, работающие на LND, в то время как стандартные ончейн-кошельки BTCPay не пострадали.

Среди пострадавших оказались такие компании, как производитель аппаратных кошельков Foundation и издание Citadel21. Foundation сообщила, что ее Lightning-узел был опустошен, а каналы закрыты, хотя ончейн-кошелек остался нетронутым.

BTCPay подтвердил, что средства были украдены, однако не уточнил, сколько пользователей пострадало и сколько биткоинов было похищено. Уязвимость была обнаружена и сообщена команде Bitcoin Red Team, которая активно исследует кодовые базы биткоина.

Злоумышленники использовали уязвимость, чтобы получить доступ к файлам «macaroon», которые предоставляют разрешения для взаимодействия с узлом LND. BTCPay призвал всех пользователей, работающих на LND, немедленно обновить ПО до версии 2.4.2 или отключить свои серверы.

Команда BTCPay подтвердила, что уязвимость была быстро раскрыта благодаря усилиям разработчиков из Bitcoin Red Team, которые стремились предотвратить дальнейшие атаки. Однако, несмотря на предупреждение, злоумышленники уже начали эксплуатировать уязвимость на активных серверах.

BTCPay уточнил, что стандартные ончейн-кошельки, включая горячие кошельки, созданные внутри BTCPay, не подвержены данной уязвимости. Однако средства, хранящиеся в ончейн-кошельках LND, могут оставаться под угрозой, так как они находятся под контролем скомпрометированного узла.

На данный момент BTCPay не опубликовал технические детали уязвимости, так как операторам необходимо время для исправления. Полный отчет о происшествии ожидается в ближайшие дни.

Источники

  • Источник статьи: CoinDesk
  • Источник изображения: CoinDesk

Материал носит информационный характер и не является инвестиционной рекомендацией.

Материал опубликован в Maze Broker.

Источник: maze.broker

Материал носит информационный характер и не является индивидуальной инвестиционной рекомендацией. Операции с криптовалютами связаны с риском потери средств: решения принимайте самостоятельно.