🔓 BTCPay-Exploit hat in der Nacht Lightning-Nodes geleert
$BTC

BTCPay Server ist ein Open-Source-Zahlungsprozessor für Bitcoin-Händler. In der Nacht auf Freitag haben Angreifer eine Schwachstelle ausgenutzt, die es jedem ermöglichte, .macaroon-Dateien — die Master-Keys für einen LND-basierten Lightning-Node — ohne Authentifizierung aus der Ferne abzurufen. Mit den Schlüsseln in der Hand schließen Sie die Kanäle und ziehen die Gelder ab.

Zu den Betroffenen gehörten der Hardware-Wallet-Hersteller Foundation und die Bitcoin-Publikation Citadel21. BTCPay hat ein Notfall-Update auf Version 2.4.2 veröffentlicht: Jetzt patchen oder offline gehen. Standard-On-Chain-Wallets waren nicht betroffen.

Der Bug war bereits vom Bitcoin Red Team gemeldet worden, einer Gruppe, die KI-Modelle über Bitcoin-Codebasen laufen lässt. Sie veröffentlichten das Ergebnis schnell in der Annahme, dass es andere sowieso finden würden. Offenbar haben sie recht gehabt.

Noch zu früh, um Lightning zu begraben. Zu spät, um auf deinen Macaroons zu schlafen.

CoinDesk
#USJulyCPI&PPIDueThisWeek