BTCPay Server confirma una vulnerabilidad crítica que ha permitido robos de fondos y pide a usuarios de LND actualizar de inmediato

Resumen del mercado generado por IA
BTCPay Server divulgó una vulnerabilidad crítica, explotada activamente, que afecta a las integraciones con LND en versiones anteriores a la 2.4.2, lo que permite a los atacantes obtener credenciales de macaroons, tomar el control de nodos Lightning y robar fondos. Aunque el monedero onchain no se ve afectado, el robo confirmado y una gran base instalada estimada aumentan el riesgo operativo y de seguridad a corto plazo para la infraestructura de pagos de Bitcoin Lightning, lo que podría presionar el apetito por el riesgo hasta que las actualizaciones se desplieguen de forma generalizada.
Nivel de impacto
● Media
Activos afectados
BTC/USDT-0.27%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Según BlockBeats, el 9 de agosto BTCPay Server publicó una alerta de seguridad urgente: todas las versiones anteriores a la 2.4.2, incluido el release candidate de la 2.4.2, incorporan una vulnerabilidad crítica que ya está siendo explotada, con robos de fondos a usuarios. El fallo permitiría a atacantes remotos no autenticados obtener el archivo de credenciales .macaroon de LND (implementación de Lightning Network), tomar el control del nodo LND y transferir fondos. El equipo confirmó la explotación activa y recomendó a todos los usuarios de LND actualizar inmediatamente a BTCPay Server 2.4.2 y a LND 0.21.1. El monedero onchain de BTCPay Server no se ve afectado. Por el momento no se ha divulgado el importe exacto sustraído. BTCPay Server es un procesador de pagos de Bitcoin gratuito, de código abierto y autohospedado, orientado a ofrecer cobros en Bitcoin sin comisiones ni intermediarios para particulares y empresas. Contribuidores del protocolo estiman que podría haber cientos de miles de instancias activas en todo el mundo, y el repositorio principal en GitHub supera el millón de descargas.