Атака на платёжный сервис Bitcoin BTCPay: пользователи предупреждены о компрометации

Разработчики популярного платёжного процессора BTCPay Server выпустили экстренное обновление из-за критической уязвимости, которая уже привела к краже пользовательских средств. Проблема затронула узлы сети Lightning Network, и атака на серверы продолжается прямо сейчас.

Суть уязвимости и масштаб угрозы для пользователей

Критическая ошибка затрагивает все версии BTCPay Server до релиза 2.4.2, включая релиз-кандидаты. Хакеры нашли способ удалённо и без аутентификации получать доступ к файлам учетных данных с расширением `.macaroon`. Эти файлы используются для доступа к LND — одной из главных реализаций протокола Lightning Network.

Получив такие данные, злоумышленники могут перехватить контроль над чужим узлом LND и вывести все доступные средства. По данным разработчиков, атака носит целенаправленный характер: хакеры ищут именно файлы `.macaroon`.

При этом обычные ончейн-кошельки, включая горячие кошельки самого BTCPay Server, не пострадали. Под угрозой оказались исключительно те деньги, которые находились на счетах скомпрометированных LND-узлов.

Жертвами эксплойта уже стали известные участники индустрии криптовалют. Зак Герберт, руководитель компании Foundation, производящей аппаратные кошельки Passport, сообщил, что их корпоративный узел Lightning был полностью опустошён за ночь. Аналогичным образом средства были выведены с узла Citadel21. Точное количество пострадавших пока не раскрывается.

Как защитить узлы от взлома прямо сейчас

Команда BTCPay Server требует от всех операторов LND немедленно обновиться до версии 2.4.2 или полностью отключить оборудование. Даже версии-кандидаты предыдущих релизов содержат критическую брешь, поэтому откладывать установку патча нельзя.

Разработчики настаивают на выполнении следующих шагов:

Если пользователь применяет другие реализации Lightning или вообще не работает с этой сетью, прямого риска кражи через LND нет. Однако разработчики всё равно настоятельно советуют обновить платформу, чтобы закрыть любые возможные векторы атаки. Технические детали уязвимости пока держатся в секрете, чтобы дать владельцам серверов время на защиту.

Череда взломов в экосистеме Биткоина

Инцидент с BTCPay Server стал третьим крупным сбоем в базовой инфраструктуре Биткоина всего за девять дней. Подобная плотность атак заставляет усомниться в безопасности инструментов, которые традиционно считались надежными.

Совсем недавно крипторынок потряс эксплойт аппаратных кошельков Coldcard. По оценкам аналитиков Galaxy Research, в результате того инцидента злоумышленникам удалось украсть более 1700 BTC. На фоне этих проблем пользователи всё чаще задаются вопросом, почему базовые сервисы выходят из строя и что происходит и где средства пользователей в других пострадавших проектах.

Серия атак на инфраструктуру самостоятельного хранения показывает, что даже опытные участники рынка остаются уязвимыми перед неизвестными багами. Теперь внимание сообщества приковано к тому, как быстро операторы успеют установить патч до публикации полного разбора уязвимости.

Источник: https://2bitcoins.ru/ataka-na-platyozhnyj-servis-bitcoin-btcpay-polzovateli-preduprezhdeny-o-komprometaczii/

Наверх