BTCPay limita temporariamente o acesso remoto público à Lightning após falha no LND
Resumo de mercado por IA
O BTCPay Server restringiu temporariamente as conexões remotas públicas a nós Lightning após uma vulnerabilidade crítica no LND permitir o roubo de credenciais e transferências de fundos não autorizadas. Embora corrigida por meio de uma atualização que rotaciona as credenciais de macaroon em configurações padrão, operadores que utilizam métodos personalizados de exposição devem rotacionar manualmente as credenciais e auditar em busca de atividade suspeita. Comprometimentos relatados aumentam as percepções de risco operacional e de contraparte no curto prazo em torno da infraestrutura Lightning que dá suporte a pagamentos em Bitcoin.
Nível de impacto
● Médio
Ativos afetados
BTC/USDT-0.28%
Insight de IA · BTC/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
O BTCPay Server restringiu temporariamente as conexões remotas públicas a nós da Lightning Network depois que invasores exploraram uma vulnerabilidade crítica no LND (Lightning Network Daemon) para roubar credenciais de nós e transferir fundos, segundo a Cointelegraph. A versão 2.4.2 foi atualizada para o LND 0.21.1, que em instalações padrão faz a rotação automática das credenciais de macaroon. O projeto orienta operadores a verificarem rapidamente pagamentos fora do padrão, fechamento de canais e mudanças de saldo. Quem expõe nós por meio de proxies reversos auto-hospedados, serviços Tor ou encaminhamento de portas precisa realizar manualmente a rotação das credenciais associadas. A Foundation e a Citadel21 relataram comprometimento de fundos em nós, mas a dimensão total das perdas não foi divulgada.