BTCPay Nagtempo ng Remote Lightning Access Pagkatapos Mawalan ng Node

iconCryptoBreaking
I-share
AI summary iconSummary
Natigil ng BTCPay Server ang pansamantalang pag-access sa Lightning mula sa layo pagkatapos ng isang insidente sa balita tungkol sa isang vulnerability na nagbigay-daan sa mga attacker na manakwil ng mga credentials at bawasan ang mga pondo. Ang pag-upgrade ng network patungo sa bersyon 2.4.2 ay awtomatikong nagrereregister ng mga kredensyal na 'macaroon' ng Lightning at nag-update ng LND patungo sa 0.21.1. Hinihikayat ang mga operator na tsekin ang mga hindi awtorisadong bayad at hindi inaasahang pag-close ng mga channel. Kumuha ng mga pondo sa hindi bababa sa dalawang node sa pag-atake.
Btcpay Limits Remote Lightning Access After Reported Node Drains

Kinuha ng BTCPay Server ang isang panatag na hakbang para sa mga gumagamit ng Bitcoin Lightning, pansamantalang binloke ang mga pampublikong remote na koneksyon sa mga node ng Lightning Network na nagpapatakbo ng LND matapos maipahayag na ginamit ng mga attacker ang isang mahalagang vulnerability upang manakwil ng mga credentials at ilipat ang mga pondo.

Sinabi ng proyekto na maaari pa ring ma-process ang Lightning payments, ngunit ang mga panlabas na wallet—tulad ng Zeus—ay hindi makakakonekta sa pamamagitan ng BTCPay Server domain o Tor onion address sa Docker-based deployments hanggang sa magpasya ang BTCPay na muling paganahin ang remote access pathway na iyon.

Mga pangunahing natutunan

  • Ang BTCPay Server ay pansamantalang naglimita sa pampublikong remote access sa mga LND node sa Docker deployments upang mabawasan ang posibilidad ng karagdagang pag-abuso ng mga kredensyal.
  • Ang Version 2.4.2 ay nag-i-install ng LND 0.21.1 at awtomatikong nagrereregister ng Lightning “macaroon” credentials para sa mga standard na BTCPay installation.
  • Inirerekomenda sa mga operator na hanapin ang mga tanda ng kompromiso, kabilang ang hindi awtorisadong pagbabayad, hindi inaasahang pagsasara ng channel, kamalayang mga kasamahan, at pagkakaiba sa mga balanse sa onchain/Lightning.
  • Ang mga deployment na nagpapakita ng LND sa pamamagitan ng mga ruta sa labas ng BTCPay—tulad ng user-managed reverse proxy, Tor service, o forwarded ports—ay kailangang mag-rotate ng credentials nang hiwalay.

Bakit limitado ng BTCPay ang remote access

Sa isang pahayag na ibinahagi ng BTCPay Server sa X, sinabi ng koponan na ang pagkakasawalang-kahulugan ay idinisenyo upang pigilan ang mga panlabas na wallet na makamit ang mga naapektuhan na Lightning node sa pamamagitan ng mga publikong eksposed na endpoint ng BTCPay. Ang pangunahing pag-aalala ay hindi ang Lightning protocol mismo, kundi kung paano maaaring mabuhay ang remote access kapag nakakakuha ang mga attacker ng kontrol sa mga credentials na nagpapahintulot sa mga aksyon sa isang LND node.

Tekad ng BTCPay na ang pagbabago ay pansamantalang layunin. Ipinahiwatig din nito ang plano nito naibalik ang remote access kapag ito ay matukoy na ligtas—isang mahalagang operasyonal na detalye para sa mga service provider na nakadepende sa malawak na koneksyon ng wallet para sa araw-araw na pagbabayad.

Ano ang mga pagbabago sa version 2.4.2 sa LND authentication

Ang pagpapabuti ni BTCPay ay nakatuon sa pagbabago ng mga kredensyal. Ayon sa security guidance ng proyekto, nakakuha ang mga attacker ng mga file na “macaroon” na kredensyal nang walang tamang pagpapatotoo. Ang mga macaroon ay ang mga artifact ng pagpapahintulot na ginagamit ng LND upang kontrolin ang pag-access sa mga kakayahan ng node. Kung makakuha ang isang attacker nito, ang posibleng resulta ay ang buong pagkakontrol sa LND node at ang kakayahang ilipat ang mga pondo.

Sinabi ng BTCPay na ang bersyon 2.4.2 ay naglutas ng isyu sa pamamagitan ng pag-install ng LND version 0.21.1 at awtomatikong pag-regenerate ng mga macaroon credentials sa mga standard na BTCPay setup. Para sa mga operator, mahalaga ito dahil binabawasan nito ang posibilidad ng pag-iisa ng nakakasalang credentials pagkatapos ng update—kahit na hindi ito tinatanggal ang pangangailangan para sa aktibong pagsusuri ng insidente.

Inirerekomenda ng proyekto sa mga operator na i-verify kung naganap ang mga pagsubok na kompromiso sa pamamagitan ng pagsusuri sa ilang karaniwang mga indikador: hindi awtorisadong pagbabayad, hindi inaasahang pagsasara ng channel, mga hindi pamilyar na peer, at mga pagkakaiba sa kanilang mga tala at sa onchain o Lightning balances.

Mga aksyon na dapat gawin ng mga operator sa labas ng pag-update ng BTCPay

Ang mga tagubilin ni BTCPay ay naglalagay din ng mahalagang hangganan sa pagitan ng anong kontrol ng software at anong ikinukonfigura ng operator. Sinabi ng team na ang pag-install ng update ay hindi awtomatikong isasara ang mga daanan sa access na pinagmamalaki ng operator. Kung ang isang LND node ay eksposed sa ibang mga daanan—tulad ng isang reverse proxy na ikinukonfigura ng operator, isang Tor service na hindi pinapatakbo sa pamamagitan ng BTCPay, o isang forwarded port—maaaring kailanganin ang credential rotation na gawin nang hiwalay.

Mahalaga ang pagkakaiba na ito dahil nagbabago nito ang praktikal na proseso ng pagpapabuti. Ang pag-update ng BTCPay ay maaaring ayusin ang buhay ng mga kredensyal para sa mga standard na deployment, ngunit hindi ito maaaring buong protektahan ang isang node na direktang ma-access. Para sa mga operator, ang susi ay ang paggawa ng inventory kung paano ma-access ang kanilang LND node at siguraduhing i-rotate ang lahat ng mga materyales ng awtorisasyon sa lahat ng lugar kung saan ma-access ang node.

Mga nareportang epekto mula sa mga operator

Hindi teoretikal ang babala ni BTCPay. Kumuha ng hindi bababa sa dalawang operator na nag-ulat nang pampubliko na nasira ang kanilang mga Lightning node pagkatapos ng insidente.

Sinabi ng CEO ng Foundation na si Zach Herbert na ang Lightning node na kaugnay sa setup ng kumpanya ng hardware-wallet ay nawalan ng lahat ng pera gabi-gabi. Pagkatapos ay ipinaliwanag niya na ang hot wallet ng kumpanya ay hindi naapektuhan, samantalang ang kanilang Lightning channels ay isinara at ang mga pondo ay isinapul. Hindi inihayag ng mga operator ang dami ng nalugi.

Bitcoin publication Citadel21 ay nagraport din na ang kanilang Lightning node ay nasweep, ngunit hindi siniguro ang laki ng pagkawala.

Kahit limitado ang mga ulat na ito, ipinapakita nito ang panganib na ang pagkakasira ng mga kredensyal ay maaaring magresulta sa direkta paggalaw ng mga pondo sa pamamagitan ng Lightning channels—na nagpapatibay kung bakit hinahawakan ng BTCPay ang pampublikong remote access at bakit hinihingi sa mga operator na suriin nang mabuti ang channel at peer activity.

Mas malawak na mga epekto sa kaligtasan para sa mga gumagamit ng bitcoin

Ang insidente ng BTCPay ay nangyari sa gitna ng mas malawak na pattern ng mga problema sa seguridad na nakakaapekto sa mga popularyong produkto ng Bitcoin. Ang paglabas ng BTCPay ay ilarawan bilang bahagi ng pinakabagong alon ng mga vulnerability na nakakaapekto sa mga kasamaang tooling ng Bitcoin, sunod sa isang kamalian sa Coldcard hardware-wallet na may kinalaman sa higit sa $100 milyon na napatunayang pagkawala, ayon sa nakaraang balita mula sa Cointelegraph.

Sa ibang salita, ang panganib na Bitcoin network ay hindi ang layunin; ang mga pagkabigo ay nangyayari sa mga paligid na sistema—ang wallet, custody interfaces, at node management software—na ginagamit ng mga user upang makipag-ugnayan sa protocol.

Para sa mga operator ng Lightning, malinaw ang mga sumusunod na hakbang: i-update ang BTCPay Server sa bersyon 2.4.2 (o i-apply ang mga kaugnay na pagpapabuti), patunayan na ang mga kredensyal ng macaroon ay binago ayon sa inaasahan, at aktibong i-audit ang mga hindi awtorisadong bayad, hindi inaasahang pag-uugali ng channel, kamalayang mga kaibigan, at mga pagkakaiba sa balanse. Habang binabale-wala ni BTCPay kung kailan babalikin ang remote access, dapat din mong suriin kung paano isinakripisyo ang iyong sariling mga daan labas sa BTCPay—dahil maaaring tukuyin nito kung talagang nalikas na ang panganib.

Ito ay orihinal na napanood bilang BTCPay Limits Remote Lightning Access After Reported Node Drains sa Crypto Breaking News – ang inyong tiwalaan na pinagkukunan ng balita sa crypto, balita tungkol sa Bitcoin, at mga update sa blockchain.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.