Drivs av
Security

Bitcoin Lightning-noder drabbas när BTCPay aviserar en akut korrigering av version 2.4.2

Den självhostade kryptovalutabetalningstjänsten varnade för en kritisk sårbarhet som aktivt utnyttjades av hotaktörer och rekommenderade att man uppdaterar eller stänger av tjänsten för att undvika förlust av medel. BTCPay Server rapporterade att Bitcoin Red Team hade upptäckt och offentliggjort sårbarheten.

DELA
Bitcoin Lightning-noder drabbas när BTCPay aviserar en akut korrigering av version 2.4.2

Viktiga punkter

  • BTCPay Server drabbades av ett aktivt utnyttjande av sårbarheten som gjorde det möjligt för angripare att stjäla pengar från användare.
  • Utvecklarna uppmanade användarna att uppdatera till version 2.4.2 eller stänga av servrarna för att förhindra ytterligare förluster.
  • Efter Coldcard-hacket tömdes flera noder i vad som verkar vara en riktad attack.

BTCPay Server rekommenderar uppgradering efter kritisk sårbarhet

Bitcoin-ekosystemet står inför ännu en attack mot en självhostad infrastrukturtjänst efter den senaste Coldcard-attacken, som enligt Galaxy Research resulterade i att över 1 700 BTC stals.

BTCPay Server, en öppen källkodsbaserad, självhostad betalningsprocessor för kryptovalutor, har meddelat att man utsätts för en pågående attack av okända aktörer som påverkar dess kodbas.

På sociala medier betonade BTCPay Server-teamet att det fanns en ”kritisk sårbarhet som aktivt utnyttjas på BTCPay Server, vilket kan leda till förlust av medel”.

Sårbarheten avslöjades av Bitcoin Red Team, en frivillig säkerhetsgrupp som redan har hittat tusentals sårbarheter i hundratals open source-projekt efter Coldcard-hacket.

”Uppdatera din BTCPay Server till version 2.4.2 genom att gå till Admin Dashboard -> Server -> Maintenance -> Update och kontrollera att versionssträngen 2.4.2 visas i sidfoten. Om du inte kan uppdatera omedelbart bör du stänga av din BTCPay Server för att förhindra obehörig åtkomst tills du kan uppdatera”, rekommenderade BTCPay Server.

Dessutom uppmanade projektet användarna att uppdatera macaroons och macaroons.db, två centrala filer på servern; uppdatera autentiseringssträngar och flytta medel om de förvaras i en hot wallet som skapats med BTCPay.

Även om siffror för denna säkerhetsbrist inte har offentliggjorts finns det åtminstone två kända fall där medel har stulits. Zack Herbert, medgrundare och VD för Foundation, tillverkare av enheten Passport Prime, rapporterade att deras nod tömdes över natten.

Hodlonaut upptäckte också att medlen i Citadel 21:s Lightning-nod tömdes, med förbehållet att den inte innehöll särskilt mycket medel på grund av försiktighetsåtgärder inför en eventuell aktivering av BIP-110.

Han betonade att denna attack verkade vara riktad och syftade till ”själva hjärtat” av bitcoins sociala skikt. ”Coldcard och BTCPayserver. Dessa är verktyg för entusiaster och hardcore-användare, som används av människor som lever och andas Bitcoin. Detta känns inte som en slump”, avslutade han.

Den här artikeln har översatts från engelska med hjälp av AI. Den engelska originalversionen är den auktoritativa källan; automatiska översättningar kan innehålla felaktigheter, särskilt i juridisk och regulatorisk terminologi.

Taggar i denna artikel