BTCPay Serverで最近発覚した“無音の脆弱性”によって、ライトニング・ネットワークのノードが完全に資金を抜き取られる危険にさらされたとき、何が起きたのか。

加盟店やノード運営者にとって、即時かつ低手数料の取引という約束が、潜在的な資本損失の悪夢へと一変しました。これは、最も信頼されているオープンソース基盤であっても、壊滅的なバックドアを抱えうるという不快な現実を浮き彫りにしています。

今回のエクスプロイトは、サーバーソフトウェアが基盤となるライトニング・ネットワーク実装とどのように連携していたかを狙っていました。パース(解析)の脆弱性を突くことで、攻撃者はノードに対し、不正な認可なしに資金を解放させるよう“騙す”ことができたのです。市場参加者の多くがボラティリティに気を取られ、$USDTのようなステーブルコインへ資金を移している間も、ノード運用者は実際の$BTC collateralを失うリスクに静かにさらされていました。

ここでの重要な教訓は、ホットウォレットに潜む見えないリスクです。分散型の決済プロセッサを導入するために急ぐあまり、接続されたアクティブなノードに資金を置いておくと、ソフトウェアの不具合にさらされることを忘れがちです。これはブロックチェーン自体の失敗ではなく、アプリケーション層が巨大な攻撃面であり続けるという警告でした。

このようなソフトウェアのエクスプロイトに対して、あなたはノードのセットアップをどう守っていますか?

#BTCPayServerExploitDrainsLightningNodes #BIP110SoftForkAttemptBegins