Критическая уязвимость BTCPay привела к краже средств с Lightning-узлов
В ночь на 8 августа была совершена атака на узлы Lightning Network, использующие BTCPay Server. Хакеры смогли вывести средства, воспользовавшись уязвимостью в системе. Разработчики подтвердили инцидент и настоятельно рекомендовали пользователям программы LND срочно обновиться до версии 2.4.2 или отключить сервер полностью.
Уязвимость в BTCPay Server позволяла злоумышленникам получить доступ к файлам .macaroon, что давало им полный контроль над узлом без авторизации. Это позволяло закрывать каналы и выводить средства. Ошибка затрагивает в основном конфигурации с LND, в то время как обычные биткоин-кошельки BTCPay не пострадали.
Пока неизвестно, сколько магазинов пострадало и какова сумма ущерба, однако подробности планируется представить в скором времени. Проблема была выявлена с помощью аудита, проводимого Bitcoin Red Team с использованием искусственного интеллекта. Начатая в августе проверка включала анализ кодовых баз биткоин-проектов.
Среди пострадавших оказались производитель кошельков Foundation и биткоин-издание Citadel21. Генеральный директор Foundation Зак Херберт подтвердил, что их Lightning-узел был полностью опустошен. В Citadel21 также подтвердили факт взлома, но отметили, что на узле находились незначительные суммы.