BTCPay يقيّد مؤقتاً الوصول عن بُعد إلى شبكة Lightning بعد استغلال ثغرة حرجة في LND
ملخص سوق AI
قام BTCPay Server بتقييد الاتصالات العامة عن بُعد بعُقد Lightning مؤقتًا بعد أن مكّنت ثغرة حرجة في LND من سرقة بيانات الاعتماد وتحويل الأموال دون تفويض. ورغم أنه تم إصلاحها عبر ترقية تقوم بتدوير بيانات اعتماد الماكارون في الإعدادات القياسية، فإن المشغلين الذين يستخدمون أساليب تعريض مخصّصة يجب عليهم تدوير بيانات الاعتماد يدويًا وإجراء تدقيق بحثًا عن نشاط مريب. تزيد الاختراقات المُبلّغ عنها من تصورات مخاطر التشغيل ومخاطر الطرف المقابل على المدى القريب حول بنية Lightning التحتية التي تدعم مدفوعات Bitcoin.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT-0.28%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفاد موقع Cointelegraph بأن خادم BTCPay فرض قيوداً مؤقتة على الاتصالات العامة عن بُعد بعُقد شبكة Lightning، عقب استغلال مهاجمين ثغرة حرجة في LND (Lightning Network Daemon) مكّنتهم من سرقة بيانات اعتماد العُقد وتحويل الأموال.
وذكر التقرير أن الإصدار 2.4.2 تم تحديثه ليعتمد LND 0.21.1، وهو إصدار يفعّل تلقائياً تدوير بيانات اعتماد "macaroon" في عمليات التثبيت القياسية. ودعا المشروع مشغّلي العُقد إلى مراجعة أي مدفوعات غير معتادة، أو إغلاقات للقنوات، أو تغيّرات في الأرصدة. كما شدّد على أن من يعرّضون عُقدهم للإنترنت عبر وكلاء عكسيين مستضافين ذاتياً، أو خدمات Tor، أو إعادة توجيه المنافذ، يتعيّن عليهم تدوير بيانات الاعتماد المرتبطة يدوياً.
وأشارت "المؤسسة" وCitadel21 إلى تعرّض أموال بعض العُقد للاختراق، من دون الكشف عن الحجم الكامل للخسائر حتى الآن.