Злоумышленники получили доступ к учетным данным, позволяющим контролировать кошельки Lightning и выводить средства. Разработчики BTCPay Server выпустили экстренное предупреждение для пользователей, запускающих LND, — обновить программное обеспечение немедленно или полностью отключить серверы.
Как атака затронула связку BTCPay Server и LND
BTC$64,742-0.40%
BTCPay Server — это открытое платежное решение для приема криптовалют, которое часто используется вместе с LND (Lightning Network Daemon) — популярной реализацией узла сети Lightning, второго уровня поверх Биткоина для быстрых и дешевых транзакций. Именно связка этих компонентов оказалась под ударом.
Напомним, что кошелёк Zeus Wallet уже отключался после кибератаки в начале августа.
Злоумышленники похитили учетные данные, которые дают полный контроль над Lightning-кошельками и позволяют перемещать средства пользователей. В связи с этим разработчики BTCPay обратились ко всем операторам узлов с требованием немедленно установить обновление, а если это невозможно — вывести серверы из эксплуатации до устранения угрозы.
Эксплойт активен: промедление с обновлением LND или отключением серверов напрямую ведет к риску полной потери средств на кошельках Lightning.
Кто под угрозой и почему резервные копии не помогут
Под угрозой находятся все пользователи BTCPay Server, которые запускают собственную ноду LND. Атака направлена именно на кражу учетных данных, поэтому стандартные меры предосторожности, такие как резервное копирование, не защитят от уже скомпрометированных ключей.
Разработчики дали четкие инструкции: первым делом обновить LND до последней версии, содержащей исправление. Если обновление невозможно применить быстро, сервер необходимо отключить, чтобы предотвратить дальнейший несанкционированный доступ и вывод средств.
Ранее ИИ-аудиторы уже находили 85 критических багов в коде Биткоина, что подчёркивает важность своевременных обновлений.
Это уже не первый инцидент, связанный с инфраструктурой Биткоина за последнее время. Атаки на платежные сервисы и узлы сети становятся все более изощренными, а уязвимости в популярных реализациях клиентов привлекают пристальное внимание хакеров.
Почему инцидент бьет по доверию к масштабированию Биткоина
Lightning Network позиционируется как основное решение для масштабирования Биткоина, обеспечивая мгновенные транзакции с минимальными комиссиями. Однако инциденты безопасности, подобные текущему, подрывают доверие к инфраструктуре и напоминают о рисках самостоятельного хостинга.
Произошедшее подчеркивает критическую важность своевременного обновления программного обеспечения для всех операторов узлов.
Любой оператор LND должен проверить версию своего клиента прямо сейчас. Наличие исправления — единственный способ гарантировать безопасность средств.
Эксплойт затронул именно ту часть экосистемы, которая отвечает за повседневные платежи, а не за хранение крупных сумм. Это означает, что потери могут быть рассредоточены среди множества мелких операторов и предпринимателей, использующих BTCPay для приема оплаты.
Пока неизвестно, кто стоит за атакой и каков полный масштаб ущерба. Разработчики не раскрывают технические детали уязвимости, чтобы не дать злоумышленникам дополнительные инструменты для атак на те серверы, которые еще не были обновлены.
Операторам узлов стоит ожидать дальнейших разъяснений от команды BTCPay и LND, а также быть готовыми к форсированному обновлению всей сопутствующей инфраструктуры. Вопрос о том, насколько быстро экосистема сможет закрыть все подверженные риску серверы, остается открытым.