BTCPay Server gibt dringendes Update nach Diebstahl von Geldern bekannt
BTCPay Server hat seinen Nutzern eine dringende Warnung ausgesprochen, nachdem bestätigt wurde, dass Angreifer eine kritische Sicherheitsanfälligkeit ausgenutzt haben, um Gelder von Nutzern zu stehlen, die Versionen vor 2.4.2 verwenden. Der selbstgehostete Bitcoin-Zahlungsprozessor hat Version 2.4.2 veröffentlicht, um diesen Fehler zu beheben, der unbefugten Zugriff auf .macaroon-Anmeldeinformationen für LND, eine weit verbreitete Implementierung des Lightning Networks, ermöglichte.
Die Sicherheitsanfälligkeit erlaubte es Angreifern, die vollständige Kontrolle über einen LND-Knoten zu erlangen, was die direkte Übertragung von Geldern aus dem Knoten erleichterte. BTCPay Server hat bestätigt, dass Gelder gestohlen wurden und hält derzeit technische Details zurück, um den Betreibern Zeit zu geben, ihre Systeme zu aktualisieren. Nutzern wird dringend geraten, ihren BTCPay Server auf Version 2.4.2 zu aktualisieren, indem sie zum Admin-Dashboard navigieren und die Versionsnummer im Fußbereich überprüfen.
Dieses Risiko betrifft speziell Deployments, die LND verwenden, während andere Lightning-Setups und Nicht-Lightning-Nutzer nicht von der Anmeldeinformationsdiebstahl betroffen sind. Dennoch hat BTCPay Server empfohlen, dass alle Nutzer ihre Systeme aktualisieren. Das Update regeneriert automatisch die Macaroons und verbessert die Sicherheit. Nutzern, die den Patch nicht sofort implementieren können, wurde geraten, ihre Server offline zu nehmen und die Knotenaktivität auf verdächtiges Verhalten zu überprüfen.
Dieser Vorfall folgt einem weiteren bedeutenden Sicherheitsvorfall, der Coldcard-Nutzer betraf, bei dem etwa 1.719 Bitcoin (BTC) im Wert von rund 111 Millionen Dollar als gestohlen gemeldet wurden. Beide Vorfälle verdeutlichen die Sicherheitsanfälligkeiten in den Werkzeugen rund um das Bitcoin-Protokoll und nicht in den Protokollen selbst.
FAQ
Was ist die kritische Sicherheitsanfälligkeit in BTCPay Server?
Die kritische Sicherheitsanfälligkeit ermöglichte es Angreifern, unbefugten Zugriff auf .macaroon-Anmeldeinformationen für LND zu erlangen, wodurch sie die volle Kontrolle über einen LND-Knoten gewinnen und Gelder stehlen konnten.
Welche Versionen von BTCPay Server sind von dieser Sicherheitsanfälligkeit betroffen?
Versionen vor 2.4.2 von BTCPay Server sind von dieser Sicherheitsanfälligkeit betroffen.
Wie können sich Benutzer vor dieser Sicherheitsanfälligkeit schützen?
Benutzern wird dringend geraten, ihren BTCPay Server auf Version 2.4.2 zu aktualisieren, indem sie das Admin-Dashboard überprüfen und die Versionsnummer im Fußbereich verifizieren.
Was sollten Benutzer tun, wenn sie nicht sofort aktualisieren können?
Benutzer, die den Patch nicht sofort anwenden können, sollten ihre Server offline nehmen und die Knotenaktivität auf verdächtiges Verhalten überprüfen.
Sind Nicht-Lightning-Benutzer von dieser Sicherheitsanfälligkeit betroffen?
Nein, das Risiko betrifft speziell Bereitstellungen, die LND verwenden. Andere Lightning-Setups und Nicht-Lightning-Benutzer sind nicht dem Risiko des Diebstahls von Anmeldeinformationen ausgesetzt, aber BTCPay Server empfiehlt allen Benutzern, ihre Systeme zu aktualisieren.
Kommentare
Kommentare werden vor der Veröffentlichung geprüft.
Noch keine Kommentare — schreiben Sie den ersten.