BTCPay limite provisoirement l'accès à distance au Lightning Network après une faille critique de LND

Résumé du marché par IA
BTCPay Server a temporairement restreint les connexions publiques à distance aux nœuds Lightning après qu'une vulnérabilité critique de LND a permis le vol d'identifiants et des transferts de fonds non autorisés. Bien que corrigée via une mise à niveau qui fait tourner les identifiants macaroon dans les configurations standard, les opérateurs utilisant des méthodes d'exposition personnalisées doivent faire tourner manuellement les identifiants et auditer toute activité suspecte. Les compromissions signalées accroissent, à court terme, les perceptions de risques opérationnels et de contrepartie autour de l'infrastructure Lightning soutenant les paiements en Bitcoin.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT-0.28%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
BTCPay Server a temporairement restreint les connexions publiques à distance vers les nœuds du Lightning Network, après l'exploitation d'une vulnérabilité critique de LND (Lightning Network Daemon). Selon Cointelegraph, des attaquants ont pu dérober des identifiants de nœuds et transférer des fonds. La version 2.4.2 intègre une mise à niveau vers LND 0.21.1, qui procède à une rotation automatique des identifiants « macaroon » dans les installations standards. Le projet recommande aux opérateurs de contrôler sans délai tout signal anormal, notamment des paiements inhabituels, des fermetures de canaux et des variations de solde. Les exploitants qui exposent leurs nœuds via des reverse proxies auto-hébergés, des services Tor ou une redirection de port doivent, eux, effectuer manuellement la rotation des identifiants associés. La Foundation et Citadel21 ont indiqué que des fonds de nœuds avaient été compromis, sans communiquer l'ampleur totale des pertes.