提供
Security

BTCPayが緊急の2.4.2修正を予告、ビットコイン・ライトニング・ノードに影響

このセルフホスト型の暗号資産決済処理サービスは、脅威アクターによって積極的に悪用されている重大な脆弱性について警告を発し、資金の損失を防ぐためにサービスの更新または停止を推奨しました。BTCPay Serverによると、この脆弱性はBitcoin Red Teamによって発見・公表されたとのことです。

共有
BTCPayが緊急の2.4.2修正を予告、ビットコイン・ライトニング・ノードに影響

主なポイント:

  • BTCPay Serverでは、攻撃者がユーザーから資金を盗み出すことを可能にする脆弱性が実際に悪用されていました。
  • 開発チームは、さらなる損失を防ぐため、ユーザーに対しバージョン2.4.2への更新またはサーバーの停止を強く推奨しました。
  • Coldcardへのハッキングに続き、標的型攻撃と見られる攻撃により、複数のノードから資金が奪われました。

BTCPay Server、重大な脆弱性を受けてアップグレードを推奨

Galaxy Researchによると、最近のColdcardへの攻撃で1,700 BTC以上の残高が盗まれたことに続き、ビットコインエコシステムはセルフホスト型インフラサービスに対する新たな攻撃に直面しています。

オープンソースのセルフホスト型暗号資産決済処理サービスであるBTCPay Serverは、正体不明の攻撃者によるコードベースへの攻撃が現在も続いていると発表しました。

ソーシャルメディア上でBTCPay Serverチームは、「BTCPay Serverにおいて『重大な脆弱性が積極的に悪用されており、資金の損失につながる可能性がある』」と強調しました

この脆弱性は、ボランティアのセキュリティグループ「Bitcoin Red Team」によって公表されました。同グループはColdcardハッキング事件以降、すでに数百のオープンソースプロジェクトで数千件の脆弱性を発見しています

「管理ダッシュボード → サーバー → メンテナンス → 更新」と進み、BTCPay Serverを2.4.2に更新してください。フッターにバージョン文字列「2.4.2」が表示されることを確認してください。すぐに更新できない場合は、更新が可能になるまで不正アクセスを防ぐためにBTCPay Serverを停止してください」と、BTCPay Serverは推奨しました

さらに、同プロジェクトはユーザーに対し、サーバーの2つのコアファイルであるmacaroonsとmacaroons.dbを更新すること、認証文字列を更新すること、およびBTCPayを使用して生成されたホットウォレットに資金が保管されている場合はその資金を移動するよう促しました。

この脆弱性による被害額については現時点で公表されていませんが、少なくとも2件の資金流出が確認されています。Passport Primeデバイスの開発元であるFoundationの共同創業者兼CEO、ザック・ハーバート氏は、同社のノードから一夜にして資金が流出したと報告しました

また、HodlonautはCitadel 21のライトニングノードでも資金流出を確認しましたが、BIP-110有効化の可能性に対する予防措置として同ノードには多くの資金が保管されていなかったと付記しました

同氏は、この攻撃がビットコインのソーシャルレイヤーの「まさに核心」を狙った標的型攻撃であるようだと強調した。「ColdcardやBTCPayserver。これらは、ビットコインに人生を捧げ、血と汗を流している人々が使用する、熱狂的な愛好家やハードコアなユーザー向けのツールだ。これは偶然の出来事とは思えない」と同氏は結論付けた

この記事はAIを使用して英語から翻訳されました。英語の原文が正式な情報源であり、自動翻訳には、特に法律および規制に関する用語において不正確な部分が含まれる場合があります。

この記事のタグ