BTCPay Server、攻撃者がLNDノードの資金を流出させたことを受け、リモートLightningアクセスを制限

BTCPay Serverは、別個のハードウェア上のLightningノードに接続する加盟店が利用していたリモートアクセス経路を遮断した。これは、LND構成に影響する重大な脆弱性が攻撃者に悪用され、一部の運営者から資金が流出したためである。プロジェクトは悪用が現在進行中であることを確認し、ユーザーに対してBTCPay Server 2.4.2およびLND 0.21.1への更新を求めた。標準的なデプロイでは、これによりmacaroon認証情報がローテーションされる。一方、リバースプロキシ、Torサービス、またはポート転送を通じて独自にリモート接続を管理している加盟店は、チャネルの活動を確認し、残高を検証した上で、別途アクセス情報をローテーションする必要がある。デフォルトの同一サーバー上のBTCPayデプロイと標準的なオンチェーンウォレットは、標的となったこのリモートノード経路の影響を受けなかったが、侵害されたLNDノードが管理する資金は引き続きリスクにさらされる。この侵害は、ビットコイン開発者のボランティアグループが、AI支援によるセキュリティ精査によって24時間で約400件近いオープンソースのビットコインプロジェクト全体から約5,000件の脆弱性が特定されたと述べた中で発生した。これには、85件の重大なバグと635件の高深刻度バグが含まれ、5,200超のアドレスから1億ドル強に相当する約2,000 bitcoinが流出した別件のColdcardエクスプロイト後に懸念が高まっている。

当サイトの情報はAIを用いて生成されており、正確性を保証するものではありません。 参考情報としてご活用ください。