Вот что произошло, когда недавняя беззвучная уязвимость в BTCPay Server подвергла узлы Lightning Network риску быть полностью выведенными из строя.

Для мерчантов и операторов узлов обещание мгновенных транзакций с низкой комиссией внезапно превратилось в кошмар потенциальной потери капитала. Это подчеркивает неприятную правду: даже самый доверенный open-source-инфраструктурный компонент может содержать разрушительные бэкдоры.

Эксплойт был нацелен на то, как серверное ПО взаимодействует с базовыми реализациями Lightning Network. Используя уязвимость разбора (парсинга), злоумышленники могли вынудить узлы выпустить средства без надлежащей авторизации. Пока многие участники рынка были отвлечены волатильностью и переводили средства в стейблкоины вроде $USDT, владельцы узлов тихо уязвимы к потере своего реального $BTC залогового обеспечения.

Главный вывод здесь — о скрытых рисках горячих кошельков. В спешке с внедрением децентрализованных платёжных процессоров мы часто забываем, что хранение средств на активных, подключённых узлах подвергает нас уязвимостям программного обеспечения. Это была не ошибка самой блокчейн-сети, а предупреждение о том, что прикладной уровень остаётся огромной зоной атаки.

Как вы защищаете настройку своего узла от подобных программных эксплойтов?

#BTCPayServerExploitDrainsLightningNodes #BIP110SoftForkAttemptBegins