BTCPay временно ограничил удалённый доступ к узлам Lightning Network из-за уязвимости в LND
Сводка рынка от ИИ
BTCPay Server временно ограничил публичные удалённые подключения к узлам Lightning после критической уязвимости LND, которая позволяла похищать учётные данные и осуществлять несанкционированные переводы средств. Хотя проблема была устранена обновлением, которое в стандартных конфигурациях выполняет ротацию учётных данных macaroon, операторы, использующие нестандартные методы экспонирования, должны вручную выполнить ротацию учётных данных и провести аудит на предмет подозрительной активности. Сообщения о компрометациях повышают восприятие краткосрочных операционных рисков и рисков контрагента вокруг инфраструктуры Lightning, поддерживающей платежи в Bitcoin.
Степень влияния
● Средний
Затронутые активы
BTC/USDT-0.28%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
BTCPay Server временно ограничил публичные удалённые подключения к узлам Lightning Network после того, как злоумышленники использовали критическую уязвимость в LND (Lightning Network Daemon). По данным Cointelegraph, атака позволяла похищать учётные данные узлов и выводить средства.
В релизе BTCPay Server 2.4.2 система обновлена до LND 0.21.1. В типовых установках эта версия автоматически выполняет ротацию учётных данных macaroon.
Команда проекта рекомендует операторам как можно скорее проверить наличие подозрительных платежей, закрытий каналов и изменений баланса. Тем, кто открывал узлы через собственные reverse proxy, Tor-сервисы или проброс портов, необходимо вручную выполнить ротацию связанных учётных данных.
О компрометации средств на отдельных узлах сообщили The Foundation и Citadel21. Полный объём потерь пока не раскрывается.