Главное:

Атака на платёжный сервис Bitcoin BTCPay: пользователи предупреждены о компрометации

Разработчики популярного платёжного процессора BTCPay Server выпустили экстренное обновление из-за критической уязвимости, которая уже привела к краже пользовательских средств. Проблема затронула узлы сети Lightning Network, и атака на серверы продолжается прямо сейчас.

Red alert warning on a computer screen displaying Bitcoin Lightning Network nodes and stolen data

Суть уязвимости и масштаб угрозы для пользователей

Критическая ошибка затрагивает все версии BTCPay Server до релиза 2.4.2, включая релиз-кандидаты. Хакеры нашли способ удалённо и без аутентификации получать доступ к файлам учетных данных с расширением `.macaroon`. Эти файлы используются для доступа к LND — одной из главных реализаций протокола Lightning Network.

Получив такие данные, злоумышленники могут перехватить контроль над чужим узлом LND и вывести все доступные средства. По данным разработчиков, атака носит целенаправленный характер: хакеры ищут именно файлы `.macaroon`.

При этом обычные ончейн-кошельки, включая горячие кошельки самого BTCPay Server, не пострадали. Под угрозой оказались исключительно те деньги, которые находились на счетах скомпрометированных LND-узлов.

Жертвами эксплойта уже стали известные участники индустрии криптовалют. Зак Герберт, руководитель компании Foundation, производящей аппаратные кошельки Passport, сообщил, что их корпоративный узел Lightning был полностью опустошён за ночь. Аналогичным образом средства были выведены с узла Citadel21. Точное количество пострадавших пока не раскрывается.

Как защитить узлы от взлома прямо сейчас

Команда BTCPay Server требует от всех операторов LND немедленно обновиться до версии 2.4.2 или полностью отключить оборудование. Даже версии-кандидаты предыдущих релизов содержат критическую брешь, поэтому откладывать установку патча нельзя.

Разработчики настаивают на выполнении следующих шагов:

� Заходите в наш Telegram-чат 2Bitcoins, если хотите обсудить новость с другими читателями.

  • установить версию BTCPay Server 2.4.2 или обесточить серверы до обновления;
  • рассматривать текущие учетные данные LND как скомпрометированные;
  • тщательно проверить историю узла на наличие подозрительных транзакций.
Разработчики настаивают на немедленном обновлении платформы до версии 2.4.2

Разработчики настаивают на немедленном обновлении платформы до версии 2.4.2

Если пользователь применяет другие реализации Lightning или вообще не работает с этой сетью, прямого риска кражи через LND нет. Однако разработчики всё равно настоятельно советуют обновить платформу, чтобы закрыть любые возможные векторы атаки. Технические детали уязвимости пока держатся в секрете, чтобы дать владельцам серверов время на защиту.

Череда взломов в экосистеме Биткоина

Инцидент с BTCPay Server стал третьим крупным сбоем в базовой инфраструктуре Биткоина всего за девять дней. Подобная плотность атак заставляет усомниться в безопасности инструментов, которые традиционно считались надежными.

� Следите за новостями в нашем Telegram-канале 2Bitcoins.

Совсем недавно крипторынок потряс эксплойт аппаратных кошельков Coldcard. По оценкам аналитиков Galaxy Research, в результате того инцидента злоумышленникам удалось украсть более 1700 BTC. На фоне этих проблем пользователи всё чаще задаются вопросом, почему базовые сервисы выходят из строя и что происходит и где средства пользователей в других пострадавших проектах.

Читайте также: American Bitcoin Corp.: политика, майнинг и Биткоин-казначейство

Серия атак на инфраструктуру самостоятельного хранения показывает, что даже опытные участники рынка остаются уязвимыми перед неизвестными багами. Теперь внимание сообщества приковано к тому, как быстро операторы успеют установить патч до публикации полного разбора уязвимости.

Как защитить узлы от взлома прямо сейчас

Как защитить узлы от взлома прямо сейчас

ПОДПИСЫВАЙТЕСЬ НА НАШ КАНАЛ В ТЕЛЕГРАМЕ, ЧТОБЫ БЫТЬ В КУРСЕ.