Aangedreven door
Security

Bitcoin Lightning-knooppunten getroffen nu BTCPay een noodupdate 2.4.2 aankondigt

De zelfgehoste cryptobetalingsverwerker waarschuwde voor een kritieke kwetsbaarheid die actief werd misbruikt door cybercriminelen en adviseerde om de dienst bij te werken of uit te schakelen om verlies van geld te voorkomen. BTCPay Server meldde dat het Bitcoin Red Team de kwetsbaarheid had ontdekt en openbaar had gemaakt.

GESCHREVEN DOOR
DELEN
Bitcoin Lightning-knooppunten getroffen nu BTCPay een noodupdate 2.4.2 aankondigt

Belangrijkste punten

  • BTCPay Server kreeg te maken met een actief misbruik van een kwetsbaarheid waardoor aanvallers geld van gebruikers konden stelen.
  • Ontwikkelaars drongen er bij gebruikers op aan om te updaten naar versie 2.4.2 of de servers uit te schakelen om verdere verliezen te voorkomen.
  • Na de Coldcard-hack werden meerdere nodes leeggehaald in wat een gerichte aanval lijkt te zijn.

BTCPay Server raadt aan te upgraden na kritieke kwetsbaarheid

Het Bitcoin-ecosysteem wordt geconfronteerd met weer een aanval op een zelfgehoste infrastructuurdienst, na de recente Coldcard-aanval waarbij volgens Galaxy Research een saldo van meer dan 1.700 BTC werd gestolen.

BTCPay Server, een open-source, zelfgehoste betalingsverwerker voor cryptovaluta, heeft aangekondigd dat het te maken heeft met een aanhoudende aanval door onbekende aanvallers die de codebase aantasten.

Op sociale media benadrukte het BTCPay Server-team dat er sprake was van een „kritieke kwetsbaarheid die actief wordt uitgebuit op BTCPay Server, wat kan leiden tot het verlies van geld“.

De kwetsbaarheid werd onthuld door het Bitcoin Red Team, een vrijwillige beveiligingsgroep die na de Coldcard-hack al duizenden kwetsbaarheden heeft ontdekt in honderden open-sourceprojecten.

"Werk je BTCPay Server bij naar versie 2.4.2 door naar Admin Dashboard -> Server -> Onderhoud -> Update te gaan en controleer of de versiestring 2.4.2 in de voettekst staat. Als je niet direct kunt updaten, schakel dan je BTCPay Server uit om ongeoorloofde toegang te voorkomen totdat je kunt updaten", adviseerde BTCPay Server.

Daarnaast heeft het project gebruikers gevraagd om macaroons en macaroons.db, twee kernbestanden van de server, te vernieuwen; authenticatiestrings te vernieuwen en geld over te zetten als dit is opgeslagen in een hot wallet die met BTCPay is gegenereerd.

Hoewel er geen cijfers over deze kwetsbaarheid zijn vrijgegeven, zijn er ten minste twee bekende gevallen waarin middelen zijn weggehaald. Zack Herbert, medeoprichter en CEO van Foundation, de makers van het Passport Prime-apparaat, meldde dat hun node 's nachts leeggehaald was.

Hodlonaut ontdekte ook dat de middelen op de Citadel 21 Lightning-node waren leeggehaald, met de kanttekening dat er niet veel middelen op stonden vanwege voorzorgsmaatregelen met betrekking tot de mogelijke activering van BIP-110.

Hij benadrukte dat deze aanval gericht leek te zijn op „het hart“ van de sociale laag van Bitcoin. „Coldcard en BTCPayserver. Dit zijn tools voor enthousiastelingen en hardcore gebruikers, die worden gebruikt door mensen die leven en ademen voor Bitcoin. Dit voelt niet als toeval“, concludeerde hij.

Dit artikel is met behulp van AI uit het Engels vertaald. De originele Engelstalige versie is de gezaghebbende bron; geautomatiseerde vertalingen kunnen onnauwkeurigheden bevatten, met name in juridische en regelgevende terminologie.

Tags in dit verhaal