Offerto da
Security

I nodi Lightning di Bitcoin colpiti mentre BTCPay annuncia una correzione d'emergenza alla versione 2.4.2

Il processore di pagamenti in criptovaluta self-hosted ha segnalato una vulnerabilità critica che veniva attivamente sfruttata da malintenzionati e ha raccomandato di aggiornare o disattivare il servizio per evitare la perdita di fondi. BTCPay Server ha riferito che la vulnerabilità è stata individuata e resa nota dal Bitcoin Red Team.

CONDIVIDI
I nodi Lightning di Bitcoin colpiti mentre BTCPay annuncia una correzione d'emergenza alla versione 2.4.2

Punti chiave

  • BTCPay Server ha subito uno sfruttamento attivo della vulnerabilità che ha permesso agli aggressori di sottrarre fondi agli utenti.
  • Gli sviluppatori hanno esortato gli utenti ad aggiornare alla versione 2.4.2 o a spegnere i server per prevenire ulteriori perdite.
  • A seguito dell’attacco a Coldcard, diversi nodi sono stati svuotati in quello che sembra essere un attacco mirato.

BTCPay Server raccomanda l’aggiornamento a seguito di una vulnerabilità critica

L’ecosistema Bitcoin sta affrontando l’ennesimo attacco a un servizio di infrastruttura self-hosted dopo il recente exploit ai danni di Coldcard, che ha comportato il furto di oltre 1.700 BTC, secondo Galaxy Research.

BTCPay Server, un processore di pagamenti in criptovaluta open-source e self-hosted, ha annunciato di essere oggetto di un attacco in corso da parte di attori malintenzionati sconosciuti che sta compromettendo il suo codice sorgente.

Sui social media, il team di BTCPay Server ha sottolineato che esiste una «vulnerabilità critica attivamente sfruttata su BTCPay Server, che può comportare la perdita di fondi».

La vulnerabilità è stata resa nota dal Bitcoin Red Team, un gruppo di sicurezza volontario che, in seguito all’attacco a Coldcard, ha già individuato migliaia di vulnerabilità in centinaia di progetti open source.

«Si prega di aggiornare il proprio BTCPay Server alla versione 2.4.2 accedendo a Admin Dashboard -> Server -> Manutenzione -> Aggiorna e verificare la stringa della versione 2.4.2 nel piè di pagina. Se non è possibile effettuare l’aggiornamento immediatamente, spegnere il proprio BTCPay Server per impedire accessi non autorizzati fino a quando non sarà possibile effettuare l’aggiornamento», ha raccomandato BTCPay Server.

Inoltre, il progetto ha invitato gli utenti ad aggiornare macaroons e macaroons.db, due file fondamentali del server; ad aggiornare le stringhe di autenticazione e a trasferire i fondi qualora fossero conservati su un hot wallet generato tramite BTCPay.

Sebbene non siano stati resi noti i dati relativi a questa vulnerabilità, si conoscono almeno due casi in cui i fondi sono stati sottratti. Zack Herbert, cofondatore e CEO di Foundation, azienda produttrice del dispositivo Passport Prime, ha segnalato che il proprio nodo è stato svuotato durante la notte.

Anche Hodlonaut ha riscontrato che i fondi del nodo Lightning Citadel 21 sono stati prosciugati, con l’avvertenza che non conteneva molti fondi a causa delle precauzioni relative alla possibile attivazione del BIP-110.

Ha sottolineato che questo attacco sembrava mirato, puntando al «cuore stesso» della comunità social di Bitcoin. «Coldcard e BTCPayserver. Si tratta di strumenti per appassionati e utenti esperti, utilizzati da persone che vivono e respirano Bitcoin. Non sembra un caso», ha concluso.

Questo articolo è stato tradotto dall'inglese tramite IA. La versione originale in inglese è la fonte autorevole; le traduzioni automatiche possono contenere imprecisioni, in particolare nella terminologia legale e normativa.

Tag in questa storia