یک روز دیگر با حملات امنیتی در زیرساختهای بیتکوین سپری شد، این بار سرقت از نودهای Lightning تجاری. تیم BTCPay به کاربران هشدار داده است که فوراً نسخه ۲.۴.۲ را نصب کنند یا سرورهای خود را خاموش نگه دارند تا از خطرات احتمالی جلوگیری شود.
نفوذ به نودهای Lightning و سرقت داراییها
عوامل مخرب از آسیبپذیری حیاتی در BTCPay Server سوءاستفاده کردند و توانستند منابع مالی را از نودهای Lightning که بر روی LND اجرا میشدند، سرقت کنند. این حمله پس از افشاگری بر بستر X صورت گرفت و گروه توسعهدهنده میگوید، دسترسی غیرمجاز به فایلهای «.macaroon» که اجازه کنترل نودهای Lightning را میدهند، فراهم شده است.
BTCPay تایید کرد که وجوه سرقت شده است و از کاربرانی که از نرمافزار LND برای راهاندازی نود Lightning استفاده میکنند، خواسته است بلافاصله به روزرسانی نسخه ۲.۴.۲ را انجام دهند یا سرورهای خود را خاموش کنند. این پروژه جزئیاتی درباره تعداد کاربران تحت تاثیر یا میزان بیتکوین سرقتشده ارائه نداده است.
آسیبپذیری و جمعآوری داراییها
حفره امنیتی به مهاجم اجازه میدهد که فایلهای اعتبارسنجی را بدون نیاز به تصدیق انجام دهد، این فایلها امکان تعامل نرمافزار با نود Lightning را فراهم میکنند. شرکتهای مربوط به کیف پول سختافزاری مانند Foundation نیز از این حمله در امان نماندند. مدیرعامل شرکت، Zach Herbert، اعلام کرد که شبانه مهاجمان نود Lightning شرکت را خالی کرده و کانالها را بستهاند اما کیفپول گرم BTCPay این شرکت دستنخورده باقی مانده است.
علاوه بر این، Citadel21، انتشارات بیتکوین اداره شده توسط hodlonaut، اعلام کرد که نود Lightning آن هم خالی شده است، هرچند مقدار دارایی در آن زیاد نبوده است. این آسیبپذیری قبلاً توسط اعضای تیم قرمز بیتکوین به BTCPay گزارش شده بود، گروهی متشکل از توسعهدهندگان که با استفاده از هوش مصنوعی بر کدهای بیتکوین تمرکز کردهاند و تاکنون هزاران یافته در پروژههای مختلف ثبت کردهاند.



