LNDの脆弱性悪用を受け、BTCPayがLightningノードへのリモート公開接続を一時制限

AI マーケットサマリー
BTCPay Serverは、重大なLNDの脆弱性により認証情報の窃取と不正な資金移転が可能になったことを受け、Lightningノードへの公開されたリモート接続を一時的に制限しました。標準構成ではマカロン認証情報をローテーションするアップグレードによりパッチが適用されますが、独自の公開方法を使用しているオペレーターは、認証情報を手動でローテーションし、不審な活動がないか監査する必要があります。報告された侵害により、ビットコイン決済を支えるLightningインフラに関する短期的な運用リスクおよびカウンターパーティーリスクの認識が高まっています。
影響度
● 普通
影響を受ける資産
BTC/USDT-0.28%
AI インサイト · BTC/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
Cointelegraphによると、BTCPay ServerはLND(Lightning Network Daemon)の重大な脆弱性が攻撃に悪用され、ノード認証情報の窃取と資金移動が確認されたことを受け、Lightning Networkノードへの公衆向けリモート接続を一時的に制限した。 BTCPay Server 2.4.2ではLND 0.21.1へ更新済みで、標準構成ではマカロン(macaroon)認証情報の自動ローテーションが行われるという。プロジェクトは運用者に対し、不審な支払い、チャネルのクローズ、残高変動の有無を速やかに点検するよう呼びかけた。 一方、セルフホストのリバースプロキシ、Torサービス、ポートフォワーディングでノードを外部公開している場合は、関連する認証情報を手動でローテーションする必要がある。FoundationとCitadel21はノード資金の侵害を報告しているが、被害総額の全容は明らかにされていない。