Vulnérabilité critique dans BTCPay Server déjà exploitée : les attaquants obtiennent l’accès aux identifiants des nœuds LND et peuvent retirer des fonds depuis les canaux Lightning. La vulnérabilité se trouve dans BTCPay, et non dans LND ou Bitcoin — les développeurs exigent une mise à jour immédiate vers la v2.4.2 ou la désactivation du serveur
Pour BTC, il ne s’agit pas d’une menace fondamentale pour le protocole, mais d’un sérieux coup porté à l’infrastructure Lightning auto-hébergée — d’autant plus que les identifiants volés après le correctif doivent être considérés comme compromis ; le marché peut survivre à un tel bogue, mais pas forcément un opérateur de nœud distrait
#LightningNetwork #BTCPay #LND #CyberSecurity #BinanceSquare