BTCPay limita l'accesso remoto a Lightning dopo che gli aggressori hanno rubato fondi

Team contenuti MGBX4

Foundation e Citadel21 hanno segnalato nodi Lightning prosciugati, ma l'importo totale rubato e il numero di operatori colpiti rimangono sconosciuti.

Questo articolo è solo a scopo informativo e non costituisce consulenza finanziaria. I mercati degli asset digitali sono volatili; gestisci il rischio con attenzione.
BTCPay limita l'accesso remoto a Lightning dopo che gli aggressori hanno rubato fondi - BTC

Dettagli dell'incidente

Foundation e Citadel21 hanno segnalato nodi Lightning prosciugati, ma l'importo totale rubato e il numero di operatori colpiti rimangono sconosciuti.

BTCPay Server ha temporaneamente limitato le connessioni remote pubbliche ai nodi della rete Lightning che eseguono il software Lightning Network Daemon (LND) dopo che gli aggressori hanno sfruttato una vulnerabilità critica per ottenere credenziali e spostare fondi.

BTCPay ha dichiarato che la restrizione impedisce a portafogli esterni come Zeus di connettersi tramite un dominio BTCPay Server o un indirizzo onion Tor su distribuzioni Docker. BTCPay ha affermato che i pagamenti Lightning possono continuare e che prevede di ripristinare l'opzione di accesso remoto quando lo riterrà sicuro.

La versione 2.4.2 installa LND versione 0.21.1 e rigenera automaticamente le credenziali macaroon sulle installazioni standard di BTCPay. Il progetto ha consigliato agli operatori di verificare la presenza di pagamenti non autorizzati, chiusure impreviste di canali, peer sconosciuti e discrepanze nei loro saldi on-chain o Lightning.

La violazione di BTCPay è l'ultimo incidente di sicurezza che coinvolge prodotti Bitcoin ampiamente utilizzati, dopo un difetto dell'hardware wallet Coldcard collegato a perdite confermate per oltre 100 milioni di dollari. Gli incidenti separati hanno interessato il software che circonda Bitcoin piuttosto che il protocollo sottostante della rete.

L'aggiornamento ruota automaticamente le credenziali Lightning

BTCPay ha dichiarato che la vulnerabilità consentiva a un aggressore remoto non autenticato di ottenere file di credenziali "macaroon" utilizzati per controllare LND, un'implementazione della rete Lightning. Il progetto ha affermato che le credenziali esposte potevano consentire agli aggressori di prendere il controllo di un nodo LND e spostare i suoi fondi.

Secondo l'avviso di sicurezza del progetto, la versione 2.4.2 installa LND versione 0.21.1 e rigenera automaticamente le credenziali macaroon sulle installazioni standard di BTCPay. Ha consigliato agli operatori di verificare la presenza di pagamenti non autorizzati, chiusure impreviste di canali, peer sconosciuti e discrepanze tra i loro registri e i saldi on-chain o Lightning.

Correlato: L'exploit di Coldcard spinge le perdite di luglio a 247 milioni di dollari, rendendolo il secondo mese peggiore del 2026

BTCPay ha anche affermato che gli operatori che espongono LND tramite il proprio reverse proxy, servizio Tor, porta inoltrata o un'altra rotta al di fuori di BTCPay devono ruotare le proprie credenziali separatamente. Il progetto ha dichiarato che l'installazione dell'aggiornamento non chiude le rotte di accesso gestite indipendentemente dall'operatore.

Almeno due operatori hanno segnalato pubblicamente perdite. Il CEO di Foundation, Zach Herbert, ha dichiarato che il nodo Lightning dell'azienda di hardware wallet è stato prosciugato durante la notte. In seguito ha chiarito che il suo hot wallet non è stato interessato, mentre i suoi canali Lightning sono stati chiusi e i fondi spazzati via.

Anche la pubblicazione Bitcoin Citadel21 ha riferito che il suo nodo Lightning era stato spazzato via. Nessuno dei due operatori ha rivelato l'importo perso.

Rivista: Le 10 cose più strane mai tokenizzate... incluse le scoregge

Iscriviti alle notizie quotidiane sulle criptovalute da Cointelegraph

I mercati si capovolgono per la pausa del rialzo dei tassi della Fed in vista del CPI: Cinque cose da sapere su Bitcoin questa settimana

Il ramo Bitcoin BIP-110 si blocca dopo due blocchi mentre il divario si allarga

Il BIP-110 di Bitcoin entra nella segnalazione obbligatoria con il supporto dei miner inferiore al 3%

I mercati si capovolgono per la pausa del rialzo dei tassi della Fed in vista del CPI: Cinque cose da sapere su Bitcoin questa settimana

Il ramo Bitcoin BIP-110 si blocca dopo due blocchi mentre il divario si allarga

Il BIP-110 di Bitcoin entra nella segnalazione obbligatoria con il supporto dei miner inferiore al 3%

Strategy trasforma 1.690 BTC in un riacquisto STRC da 108,6 milioni di dollari

Il calo del prezzo di Bitcoin spazza via i guadagni del fine settimana mentre il petrolio sale del 5% per la delusione di Hormuz

Il BIP-110 finisce con un lamento, il voto CLARITY rinviato: Hodler's Digest, 9 agosto

Bitdeer ha aumentato la produzione di mining di Bitcoin di quasi cinque volte nel secondo trimestre

H100 diventa il secondo tesoro Bitcoin in Europa dopo un accordo da 2.455 BTC

Cointelegraph si impegna a fornire un giornalismo indipendente e di alta qualità nei settori delle criptovalute, blockchain, AI e fintech.

Tutte le notizie, recensioni e analisi sono prodotte con piena indipendenza e integrità giornalistica. Per maggiori dettagli sui nostri standard e processi, si prega di leggere la nostra Politica Editoriale.

Criptovalute correlate

BTC

Fonte

Cointelegraph RSS

Fonte: Cointelegraph RSS