در یک هفته بحرانی برای نرمافزارهای بیتکوین، امروز هک جدیدی رخ داد که تأثیر قابل توجهی بر نودهای Lightning و کسبوکارهای پذیرنده بیتکوین داشته است. مهاجمان موفق شدند با بهرهبرداری از یک آسیبپذیری حیاتی در سرور BTCPay، کنترل نودهای Lightning را در دست گیرند و مبالغ را سرقت کنند.
حمله به نودهای Lightning و هشدارهای فوری
در این حمله، مهاجمان توانستند به فایلهای مجوز «.macaroon» دسترسی پیدا کنند، که اجازه میدهد نرمافزار با یکی از مهمترین قسمتهای شبکه Lightning ارتباط برقرار کند. BTCPay در پیامی اعلام کرد که افرادی که از نسخه 2.4.1 یا قدیمیتر نرمافزار LND استفاده میکنند، باید فوراً این نرمافزار را به نسخه 2.4.2 بهروز کنند یا سرورهایشان را خاموش نگه دارند.
پیشازاین، یک شرکت سختافزار کیف پول سرد به نام Foundation اعلام کرد که مهاجمان شبانه نود Lightning این شرکت را خالی کرده و کانالها را بستهاند. همچنین، citadel21 نیز گزارش داد که نود Lightning آنها نیز مورد حمله قرار گرفته است، هرچند مبلغ کمی در آن نگهداری میشد.
این آسیبپذیری پیشتر توسط اعضای گروه «Bitcoin Red Team» که اخیراً مدلهای هوشمند AI را بر پایه کدهای بیتکوین آزمایش میکنند، گزارش شده بود. BTCPay تأیید کرده است که در بررسیهای خود متوجه سرقت مبالغ شده است، اما تعداد کاربران و میزان دقیق بیتکوین سرقتشده را اعلام نکرده است.



