BTCPay limita de forma temporal el acceso remoto a la Lightning Network por una vulnerabilidad en LND

Resumen del mercado generado por IA
BTCPay Server restringió temporalmente las conexiones remotas públicas a los nodos Lightning después de que una vulnerabilidad crítica de LND permitiera el robo de credenciales y transferencias de fondos no autorizadas. Aunque se corrigió mediante una actualización que rota las credenciales de macaroon en configuraciones estándar, los operadores que utilizan métodos de exposición personalizados deben rotar manualmente las credenciales y auditar la actividad sospechosa. Los compromisos reportados aumentan las percepciones de riesgo operativo y de contraparte a corto plazo en torno a la infraestructura de Lightning que respalda los pagos de Bitcoin.
Nivel de impacto
● Media
Activos afectados
BTC/USDT-0.28%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
BTCPay Server ha restringido temporalmente las conexiones públicas remotas a nodos de la Lightning Network después de que atacantes explotaran una vulnerabilidad crítica en LND (Lightning Network Daemon) para robar credenciales de nodos y mover fondos, según Cointelegraph. La versión 2.4.2 incorpora la actualización a LND 0.21.1, que en instalaciones estándar rota automáticamente las credenciales tipo macaroon. El proyecto recomienda a los operadores revisar de inmediato si hay pagos inusuales, cierres de canales o variaciones de saldo. Quienes expongan sus nodos mediante proxies inversos autogestionados, servicios Tor o redirección de puertos deben rotar manualmente las credenciales asociadas. La Foundation y Citadel21 han informado de fondos comprometidos en nodos, aunque no se ha detallado el alcance total de las pérdidas.