BTCPay Sementara Memblokir Akses Lightning Jarak Jauh Setelah Node Habis

iconCryptoBreaking
Bagikan
AI summary iconRingkasan
BTCPay Server sementara menonaktifkan akses Lightning jarak jauh setelah insiden berita kerentanan memungkinkan penyerang mencuri kredensial dan menguras dana. Peningkatan jaringan ke versi 2.4.2 secara otomatis menghasilkan ulang kredensial 'macaroon' Lightning dan memperbarui LND ke 0.21.1. Operator diminta untuk memeriksa pembayaran yang tidak sah dan penutupan saluran yang tidak terduga. Setidaknya dua node telah dikuras dalam serangan tersebut.
Btcpay Limits Remote Lightning Access After Reported Node Drains

BTCPay Server telah mengambil langkah defensif untuk pengguna Bitcoin Lightning, sementara waktu memblokir koneksi jarak jauh publik ke node Lightning Network yang menjalankan LND setelah penyerang dilaporkan memanfaatkan kerentanan kritis untuk mencuri kredensial dan memindahkan dana.

Proyek tersebut mengatakan pembayaran Lightning masih dapat diproses, tetapi dompet eksternal—seperti Zeus—tidak akan dapat terhubung melalui domain BTCPay Server atau alamat Tor onion pada penyebaran berbasis Docker sampai BTCPay memutuskan bahwa sudah aman untuk mengaktifkan kembali jalur akses jarak jauh tersebut.

Poin-poin utama

  • BTCPay Server sementara membatasi akses jarak jauh publik ke node LND dalam deploy Docker untuk mengurangi kemungkinan penyalahgunaan kredensial lebih lanjut.
  • Versi 2.4.2 menginstal LND 0.21.1 dan secara otomatis menghasilkan ulang kredensial “macaroon” Lightning untuk instalasi BTCPay standar.
  • Operator diminta untuk mencari tanda-tanda kompromi, termasuk pembayaran tidak sah, penutupan saluran yang tidak terduga, rekan yang tidak dikenal, dan ketidaksesuaian antara saldo onchain/Lightning.
  • Deploymen yang mengekspos LND melalui rute di luar BTCPay—seperti reverse proxy yang dikelola pengguna, layanan Tor, atau port yang diteruskan—harus mengganti kredensial secara terpisah.

Mengapa BTCPay membatasi akses jarak jauh

Dalam pernyataan yang dibagikan oleh BTCPay Server di X, tim tersebut mengatakan bahwa pembatasan ini dirancang untuk mencegah dompet eksternal mencapai node Lightning yang terdampak melalui endpoint yang secara publik terbuka oleh BTCPay. Kekhawatiran segera bukan pada protokol Lightning itu sendiri, tetapi bagaimana akses jarak jauh dapat disalahgunakan ketika penyerang mendapatkan kendali atas kredensial yang mengotorisasi tindakan pada node LND.

BTCPay menekankan bahwa perubahan ini dimaksudkan bersifat sementara. Perusahaan juga menyatakan rencananya untuk mengembalikan akses jarak jauh setelah menentukan bahwa hal itu aman—detail operasional penting bagi penyedia layanan yang bergantung pada konektivitas dompet luas untuk pembayaran sehari-hari.

Apa yang diubah pada versi 2.4.2 dalam otentikasi LND

Perbaikan BTCPay berfokus pada rotasi kredensial. Menurut panduan keamanan proyek tersebut, penyerang mampu mendapatkan file kredensial “macaroon” tanpa otentikasi yang tepat. Macaroon adalah artefak otorisasi yang digunakan LND untuk mengontrol akses ke kemampuan node. Jika penyerang memperolehnya, kemungkinan hasilnya adalah pengambilalihan penuh terhadap node LND dan kemampuan untuk memindahkan dana.

BTCPay mengatakan bahwa versi 2.4.2 menangani masalah ini dengan menginstal versi LND 0.21.1 dan secara otomatis menghasilkan ulang kredensial macaroon pada pengaturan BTCPay standar. Bagi operator, ini penting karena mengurangi kemungkinan adanya kredensial yang tetap terkompromi setelah pembaruan—meskipun tidak menghilangkan kebutuhan akan pemeriksaan insiden aktif.

Proyek tersebut menyarankan operator untuk memverifikasi apakah upaya kompromi terjadi dengan meninjau beberapa indikator umum: pembayaran tidak sah, penutupan saluran yang tidak terduga, rekan yang tidak dikenal, dan ketidaksesuaian antara catatan mereka dengan saldo onchain atau Lightning.

Tindakan yang harus diambil oleh operator selain memperbarui BTCPay

Instruksi BTCPay juga menarik garis penting antara apa yang dikendalikan perangkat lunak dan apa yang dikonfigurasi oleh operator. Tim menyatakan bahwa menginstal pembaruan tidak secara otomatis menutup rute akses yang dikelola secara independen oleh operator. Jika node LND terbuka melalui jalur lain—seperti reverse proxy yang dikonfigurasi oleh operator, layanan Tor yang tidak dijalankan melalui BTCPay, atau port yang diteruskan—maka rotasi kredensial mungkin perlu dilakukan secara terpisah.

Perbedaan ini penting karena mengubah alur kerja perbaikan praktis. Memperbarui BTCPay mungkin memperbaiki siklus hidup kredensial untuk penyebaran standar, tetapi mungkin tidak sepenuhnya melindungi node yang dapat diakses secara independen. Bagi operator, kuncinya adalah membuat inventaris bagaimana node LND mereka dapat diakses dan memastikan materi otorisasi dirotasi di semua tempat di mana node dapat diakses.

Dampak yang dilaporkan dari operator

Peringatan BTCPay bukanlah teoretis. Setidaknya dua operator melaporkan secara publik bahwa node Lightning mereka dikosongkan setelah insiden tersebut.

CEO Foundation, Zach Herbert, mengatakan node Lightning yang terkait dengan pengaturan perusahaan dompet perangkat keras telah dikosongkan semalaman. Ia kemudian memperjelas bahwa dompet panas perusahaan tidak terdampak, sementara saluran Lightning ditutup dan dana telah dipindahkan. Operator tidak mengungkapkan jumlah yang hilang.

Bitcoin publikasi Citadel21 juga melaporkan bahwa node Lightning-nya telah disweep, tanpa menyebutkan besaran kerugian tersebut.

Meskipun laporan-laporan ini terbatas, mereka menekankan risiko bahwa kompromi kredensial dapat berubah menjadi pergerakan dana langsung melalui saluran Lightning—memperkuat alasan mengapa BTCPay membatasi akses jarak jauh publik dan mengapa operator diminta untuk memeriksa aktivitas saluran dan rekan secara cermat.

Dampak keamanan yang lebih luas bagi pengguna bitcoin

Insiden BTCPay terjadi di tengah pola luas masalah keamanan yang memengaruhi produk bitcoin populer. Pelanggaran BTCPay digambarkan sebagai bagian dari gelombang terbaru kerentanan yang memengaruhi alat-alat terkait bitcoin, menyusul kelemahan pada dompet perangkat keras Coldcard yang dikaitkan dengan kerugian terkonfirmasi lebih dari $100 juta, sebagaimana dirujuk dalam liputan sebelumnya oleh Cointelegraph.

Dengan kata lain, jaringan Bitcoin yang mendasari bukanlah targetnya; kegagalan terjadi pada sistem sekitarnya—dompet, antarmuka penitipan, dan perangkat lunak manajemen node—that users depend on to interact with the protocol.

Untuk operator Lightning, langkah selanjutnya yang segera jelas: perbarui ke versi BTCPay Server 2.4.2 (atau terapkan perbaikan yang relevan), verifikasi bahwa kredensial macaroon telah diputar sesuai harapan, dan aktif melakukan audit terhadap pembayaran tidak sah, perilaku saluran yang tidak terduga, rekan yang tidak dikenal, dan ketidaksesuaian saldo. Saat BTCPay mengevaluasi kapan akan mengembalikan akses jarak jauh, operator juga harus memantau bagaimana rute eksposur mereka sendiri di luar BTCPay dikonfigurasi—karena hal itu dapat menentukan apakah risiko benar-benar telah dihilangkan.

Artikel ini awalnya diterbitkan sebagai BTCPay Membatasi Akses Lightning Jarak Jauh Setelah Dilaporkan Node Dikuras di Crypto Breaking News – sumber tepercaya Anda untuk berita crypto, berita Bitcoin, dan pembaruan blockchain.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.