Еще один эксплойт инфраструктуры биткоина истощает платежные серверы Lightning

Тяжелая неделя для программного обеспечения биткоинов становится все хуже, на этот раз нанесен удар по торговцам, которые принимают платежи в биткоинах через Lightning, отдельную сеть, построенную на основе биткоинов для мгновенных и недорогих переводов.
«Поздно вечером в пятницу злоумышленники опустошили узлы Lightning, работающие за сервером BTCPay, после использования критической уязвимости, которая раскрыла защищающие их учетные данные», — сообщила команда на X.
BTCPay подтвердил, что средства были украдены, и посоветовал всем, кто использует LND, наиболее широко используемое программное обеспечение для работы узла Lightning, немедленно обновиться до версии 2.4.2 или отключить сервер.
Проект не раскрыл, сколько пользователей пострадало или сколько биткоинов было похищено.
Уязвимость позволила не аутентифицированному удаленному злоумышленнику получить файлы «.macaroon» или учетные данные, которые дают программному обеспечению разрешение на взаимодействие с узлом LND Lightning. BTCPay заявила, что рассмотренные ею атаки были нацелены на эти файлы, которые затем можно было использовать для получения контроля над узлом и перемещения средств.
Среди жертв оказался производитель аппаратных кошельков Foundation. Генеральный директор Зак Герберт заявил, что злоумышленники в одночасье опустошили узел компании BTCPay Lightning, закрыв его каналы и похитив средства. Его горячий BTCPay Wallet остался нетронутым.
Издание о биткоинах Citadel21, которым управляет псевдонимный комментатор hodlonaut, также сообщило, что его узел Lightning был очищен, хотя там хранилось мало денег.
Об уязвимости уже сообщили BTCPay члены Bitcoin Red Team — группы разработчиков, которые на этой неделе начали использовать модели ИИ в кодовых базах биткоинов и с тех пор представили тысячи результатов в сотнях проектов.
BTCPay выразил благодарность членам Red Team Крейгу Роу, Робу Гамильтону, Калле и Эвану Калудису за ответственное раскрытие проблемы и помощь в ее анализе.
К тому времени, когда вышло публичное предупреждение BTCPay, злоумышленники уже использовали это предупреждение против работающих серверов.
Тем временем BTCPay сузила область применения после своего первоначального предупреждения, заявив, что ее стандартные кошельки в блокчейне, включая горячие кошельки, созданные внутри BTCPay, не подвержены ошибке в учетных данных.
Угроза особенно распространяется на развертывания с использованием LND, и средства, хранящиеся в собственном LND Wallet, все еще могут подвергаться риску, поскольку они находятся под скомпрометированным узлом Lightning.
BTCPay еще не опубликовал технические подробности уязвимости, заявив, что операторам нужно время для ее исправления.
Источник: block-chain24.com