Русский

BTCPay Server призвала обновить процессинг после кражи средств

  • Хакеры использовали уязвимость BTCPay Server и украли средства.
  • Под угрозой любая версия до 2.4.2 со сборками LND.
  • Разработчики призвали срочно обновиться до этой версии.
Promo

В BTCPay Server подтвердили, что злоумышленники использовали критическую уязвимость и украли средства пользователей. Разработчики призвали операторов срочно обновить программное обеспечение: под угрозой любая версия до 2.4.2.

Разработчики выпустили версию 2.4.2 и убрали уязвимость. Она позволяла неавторизованному злоумышленнику удаленно получить файлы с учетными данными .macaroon для LND — распространенной реализации Lightning Network, сети второго уровня для масштабирования биткоина.

Хотите еще эксклюзивных новостей и аналитики? Подписывайтесь на наш телеграм-канал, обсуждайте новости и делитесь мнениями о последних событиях рынка в чате!

Спонсорский материал
Спонсорский материал

Что должны сделать пользователи BTCPay Server

Похищенные учетные данные дают злоумышленнику полный контроль над нодой LND. После этого он может напрямую вывести средства с этой ноды.

«Мы подтвердили, что атакующие эксплуатировали эту уязвимость. Часть пользователей пострадала, были украдены средства. Подробностей пока не публикуем, чтобы дать операторам время на обновление», — сообщили в команде.

Угроза касается только сборок с LND. Остальные настройки Lightning Network и пользователи без Lightning не столкнулись с утечкой данных. Однако разработчики советуют обновиться всем. Официальные ончейн- и горячие кошельки BTCPay Server не пострадали.

Операторы с LND должны обновиться до версии 2.4.2 и LND 0.21.1 через панель администрирования. Файлы macaroon пересоздаются при апдейте автоматически. Тем, кто не может поставить патч сразу, разработчики советуют выключить серверы.

Пользователям LND стоит также просмотреть историю ноды: незнакомые подключения, неожиданные закрытия каналов и платежи, которых они не делали.

Второй удар по безопасности биткоина

Раскрытие совпало с еще одним крупным инцидентом. В Galaxy Research в пятницу подтвердили, что у пользователей Coldcard украли 1719 биткоинов (BTC) — примерно на $111 млн. По оценке аналитиков, ущерб превысит $130 млн после проверки всех случаев атак.

Оба инцидента не затронули сам протокол биткоина. Уязвимости нашлись в инструментах, которые построены поверх него.

Хотите получить доступ к экспертным инсайдам? Подписывайтесь на наш новостной телеграм-канал, а также вступайте в сообщество BeInCrypto! Читайте последние новости и свежую аналитику криптовалют, ИИ и фондовых рынков. Будьте на шаг впереди толпы каждый день!


Чтобы прочитать свежую аналитику криптовалютного рынка от BeInCrypto, нажмите здесь.

Отказ от ответственности

BeInCrypto стремится предоставлять только непредвзятую и правдивую информацию. Цель этой новостной статьи — осветить событие точно и своевременно. Тем не менее, BeInCrypto рекомендует читателям самостоятельно проверять информацию и консультироваться со специалистом, прежде чем принимать любые финансовые решения на основе этого контента. Также обратите внимание, что наши «Условия и положения», «Политика конфиденциальности» и «Дисклеймеры» были обновлены.

Спонсорский материал
Спонсорский материал