BTCPay тимчасово обмежив віддалений доступ до Lightning Network через уразливість LND

Ринкове зведення ШІ
BTCPay Server тимчасово обмежив публічні віддалені підключення до вузлів Lightning після критичної вразливості LND, яка дала змогу викрадати облікові дані та здійснювати несанкціоновані перекази коштів. Хоча проблему було усунено через оновлення, яке в стандартних налаштуваннях виконує ротацію облікових даних macaroon, операторам, які використовують нестандартні методи експозиції, потрібно вручну виконати ротацію облікових даних і провести аудит на предмет підозрілої активності. Повідомлення про компрометації підвищують у найближчій перспективі сприйняття операційних і контрагентських ризиків навколо інфраструктури Lightning, що підтримує біткоїн-платежі.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT-0.28%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Як повідомляє Cointelegraph, BTCPay Server тимчасово закрив публічні віддалені підключення до вузлів Lightning Network після того, як зловмисники скористалися критичною вразливістю в LND (Lightning Network Daemon). Атака дала змогу викрасти облікові дані вузлів і вивести кошти. У релізі 2.4.2 проєкт оновився до LND 0.21.1. У стандартних інсталяціях ця версія автоматично ротує облікові дані macaroons. Операторам рекомендують якнайшвидше перевірити наявність підозрілих платежів, закриття каналів і змін балансу. Тим, хто відкривав вузли через власні reverse proxy, Tor-сервіси або port forwarding, потрібно вручну ротувати пов'язані облікові дані. Foundation і Citadel21 заявили про компрометацію коштів на вузлах, але повний масштаб втрат не розкривається.