كشف BTCPay Server عن ثغرة حرجة يجري استغلالها بنشاط تؤثر على تكاملات LND في الإصدارات السابقة لـ 2.4.2، ما يمكّن المهاجمين من الحصول على بيانات اعتماد macaroon، والسيطرة على عقد Lightning، وسرقة الأموال. وبينما لا تتأثر محفظة onchain، فإن السرقة المؤكدة وقاعدة التثبيت الكبيرة المقدّرة ترفع مخاطر التشغيل والأمن على المدى القريب لبنية مدفوعات Bitcoin Lightning التحتية، وقد تضغط على شهية المخاطرة إلى أن يتم نشر الترقيات على نطاق واسع.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT-0.27%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفاد تقرير BlockBeats أنه في 9 أغسطس أصدر BTCPay Server تنبيهاً أمنياً عاجلاً أكد فيه أن جميع الإصدارات الأقدم من 2.4.2، بما في ذلك نسخة المرشح للإصدار 2.4.2، تتضمن ثغرة حرجة يجري استغلالها فعلياً من قبل مهاجمين، ما أدى إلى سرقة أموال مستخدمين.
وبحسب الإشعار، تتيح الثغرة لمهاجمين عن بُعد من دون مصادقة الحصول على ملف بيانات الاعتماد .macaroon الخاص بـ LND (تنفيذ شبكة Lightning)، الأمر الذي يمنحهم القدرة على السيطرة على عقدة LND وتحويل الأموال.
الفريق الرسمي أكد وقوع استغلال نشط للثغرة وحدوث سرقات، وحث جميع مستخدمي LND على الترقية فوراً إلى BTCPay Server 2.4.2 وLND 0.21.1. وأوضح أن محفظة BTCPay Server الخاصة بمعاملات onchain غير متأثرة، فيما لم يُكشف بعد عن الحجم الدقيق للأموال المسروقة.
وتُظهر معلومات عامة أن BTCPay Server معالج مدفوعات بيتكوين مجاني ومفتوح المصدر وقابل للاستضافة الذاتية، يركز على توفير حلول دفع ببيتكوين من دون رسوم ومن دون وسطاء للأفراد والشركات. وقدّر مساهمون في البروتوكول الأساسي وجود مئات الآلاف من نسخ BTCPay Server النشطة حول العالم، كما تم تنزيل المستودع الرئيسي على GitHub أكثر من مليون مرة.