#BTCPayServerExploitDrainsLightningNodes #BTCPayServerExploitDrainsLightningNodes Nachdem Gerüchte über die Ausnutzung einer Sicherheitslücke in der Zahlungsplattform BTCPay Server aufkamen, kam es zur Entleerung und zum Abfluss von Geldern aus einigen Lightning-Network-Knoten, die damit verbunden sind.
​💡 Was ist passiert?
Ausnutzungs-Schwachstellen (Exploits) ermöglichen es Angreifern, Sicherheitsberechtigungen zu umgehen und digitale Guthaben abzuziehen, die in offenen Knoten im Lightning-Netzwerk gespeichert sind – dem Netzwerk, das für schnelle und kostengünstige Bitcoin-Transaktionen vorgesehen ist.
​🛡️ Sofortige Tipps für Betreiber von Knoten und Shops:
​Sofort aktualisieren: Stellen Sie sicher, dass Sie sowohl BTCPay Server als auch den Lightning-Knoten auf die aktuellste, sicher und sicherheitsgeprüfte Version aktualisieren.
​Berechtigungen überprüfen: Prüfen Sie die API-Rechte und die mit dem Server verknüpften Schlüssel.
​Kanäle überwachen: Kontrollieren Sie regelmäßig den Kanalverkehr (Channels) und die Guthaben und schließen Sie bei Bedarf verdächtige Kanäle.
​Die Sicherheit eigener Knoten (Self-hosted nodes) erfordert eine kontinuierliche Beobachtung der Sicherheitsupdates.