Bereitgestellt von
Security

Bitcoin-Lightning-Knoten betroffen – BTCPay kündigt Notfall-Update 2.4.2 an

Der selbst gehostete Krypto-Zahlungsdienstleister warnte vor einer kritischen Sicherheitslücke, die von Angreifern aktiv ausgenutzt wurde, und empfahl, den Dienst zu aktualisieren oder zu deaktivieren, um Geldverluste zu vermeiden. BTCPay Server berichtete, dass das Bitcoin Red Team die Sicherheitslücke entdeckt und offengelegt habe.

GESCHRIEBEN VON
TEILEN
Bitcoin-Lightning-Knoten betroffen – BTCPay kündigt Notfall-Update 2.4.2 an

Das Wichtigste auf einen Blick

  • BTCPay Server war von einer aktiv ausgenutzten Sicherheitslücke betroffen, die es Angreifern ermöglichte, Gelder von Nutzern zu stehlen.
  • Die Entwickler forderten die Nutzer dringend auf, auf Version 2.4.2 zu aktualisieren oder die Server herunterzufahren, um weitere Verluste zu verhindern.
  • Nach dem Coldcard-Hack wurden mehrere Knoten im Rahmen eines offenbar gezielten Angriffs leergeräumt.

BTCPay Server empfiehlt Update nach kritischer Sicherheitslücke

Das Bitcoin-Ökosystem sieht sich nach dem jüngsten Coldcard-Exploit, bei dem laut Galaxy Research Guthaben in Höhe von über 1.700 BTC gestohlen wurden, mit einem weiteren Angriff auf einen selbst gehosteten Infrastrukturdienst konfrontiert.

BTCPay Server, ein Open-Source-Zahlungsabwickler für Kryptowährungen zum Selbsthosting, hat bekannt gegeben, dass er einem anhaltenden Angriff durch unbekannte Angreifer ausgesetzt ist, der seine Codebasis beeinträchtigt.

In den sozialen Medien betonte das BTCPay-Server-Team, dass eine kritische Sicherheitslücke auf dem BTCPay-Server aktiv ausgenutzt wird, was zum Verlust von Geldern führen kann“.

Die Sicherheitslücke wurde vom Bitcoin Red Team aufgedeckt, einer ehrenamtlichen Sicherheitsgruppe, die nach dem Coldcard-Hack bereits Tausende von Schwachstellen in Hunderten von Open-Source-Projekten entdeckt hat.

„Bitte aktualisieren Sie Ihren BTCPay Server auf Version 2.4.2, indem Sie im Admin-Dashboard unter ‚Server‘ > ‚Wartung‘ > ‚Aktualisieren‘ die Version 2.4.2 auswählen und die Versionsangabe in der Fußzeile überprüfen. Falls Sie die Aktualisierung nicht sofort durchführen können, schalten Sie Ihren BTCPay Server aus, um unbefugten Zugriff zu verhindern, bis die Aktualisierung möglich ist“, empfahl BTCPay Server.

Darüber hinaus forderte das Projekt die Nutzer auf, „macaroons“ und „macaroons.db“ – zwei Kern-Dateien des Servers – zu aktualisieren, die Authentifizierungsstrings zu erneuern und Guthaben zu verschieben, falls diese in einer mit BTCPay generierten Hot Wallet gespeichert sind.

Zwar wurden keine Zahlen zu diesem Exploit veröffentlicht, doch gibt es mindestens zwei bekannte Fälle, in denen Gelder abgezogen wurden. Zack Herbert, Mitbegründer und CEO von Foundation, dem Hersteller des Passport Prime-Geräts, berichtete, dass ihr Knoten über Nacht leergeräumt wurde.

Auch Hodlonaut stellte fest, dass die Guthaben des Citadel-21-Lightning-Knotens abgezogen wurden, wobei anzumerken ist, dass dort aufgrund von Vorsichtsmaßnahmen im Hinblick auf die mögliche Aktivierung von BIP-110 nicht viele Guthaben vorlagen.

Er betonte, dass dieser Angriff gezielt zu sein schien und auf „das Herzstück“ der sozialen Ebene von Bitcoin abzielte. „Coldcard und BTCPayserver. Das sind Tools für Enthusiasten und Hardcore-Nutzer, die von Menschen verwendet werden, die Bitcoin leben und atmen. Das wirkt nicht wie ein Zufall“, schloss er.

Dieser Artikel wurde mithilfe von KI aus dem Englischen übersetzt. Die englische Originalversion ist die maßgebliche Quelle; automatische Übersetzungen können Ungenauigkeiten enthalten, insbesondere bei rechtlicher und regulatorischer Terminologie.

Tags in diesem Artikel