Kritische Schwachstelle in BTCPay Server wird bereits ausgenutzt: Angreifer erhalten Zugriff auf die Zugangsdaten von LND-Nodes und können Gelder aus Lightning-Kanälen abziehen, wobei sich die Schwachstelle in BTCPay befindet und nicht in LND oder Bitcoin – die Entwickler fordern, umgehend auf v2.4.2 zu aktualisieren oder den Server zu deaktivieren

Für BTC ist das keine grundlegende Bedrohung des Protokolls, aber ein schwerer Schlag für selbst gehostete Lightning-Infrastruktur – insbesondere, weil die gestohlenen Zugangsdaten nach dem Patch als kompromittiert gelten müssen; der Markt kann so einen Bug überstehen, aber nicht unbedingt der vergessliche Node-Operator

#LightningNetwork #BTCPay #LND #CyberSecurity #BinanceSquare