
BTCPay Server telah mengambil langkah pertahanan untuk pengguna Bitcoin Lightning, sementara menghalang sambungan jauh awam kepada nod Rangkaian Lightning yang menjalankan LND selepas penyerang dilaporkan mengeksploitasi kerentanan kritikal untuk mencuri kredensial dan memindahkan dana.
Projek tersebut mengatakan pembayaran Lightning masih boleh diproses, tetapi dompet luar—seperti Zeus—tidak akan dapat menyambung melalui domain BTCPay Server atau alamat onion Tor dalam penghuraian berdasarkan Docker sehingga BTCPay memutuskan ia selamat untuk menghidupkan semula laluan akses jauh tersebut.
Poin-poin utama
- BTCPay Server sementara membatasi akses jauh awam kepada nod LND dalam penghuraian Docker untuk mengurangkan kemungkinan penyalahgunaan kredensial lanjut.
- Versi 2.4.2 memasang LND 0.21.1 dan secara automatik menghasilkan semula kredensial “macaroon” Lightning untuk pemasangan BTCPay standard.
- Pengendali digalakkan untuk mencari tanda-tanda kompromi, termasuk pembayaran tidak sah, penutupan saluran yang tidak dijangka, rakan yang tidak dikenali, dan ketidaksesuaian antara keseimbangan onchain/Lightning.
- Penghuraian yang memaparkan LND melalui laluan di luar BTCPay—seperti proxy songsang yang dikelola pengguna, perkhidmatan Tor, atau port yang diteruskan—harus memutar semula kredensial secara berasingan.
Mengapa BTCPay menghadkan akses jauh
Dalam pernyataan yang dibagikan oleh BTCPay Server di X, pasukan tersebut mengatakan bahawa sekatan ini dirancang untuk mencegah dompet luar mencapai nod Lightning yang terjejas melalui endpoint yang dipaparkan awam oleh BTCPay. Kekhawatiran segera bukan pada protokol Lightning itu sendiri, tetapi bagaimana akses jauh boleh disalahgunakan apabila penyerang mendapatkan kawalan atas kredensial yang mengesahkan tindakan pada nod LND.
BTCPay menekankan bahawa perubahan ini dimaksudkan sebagai sementara. Ia juga menunjukkan rancangannya untuk mengembalikan akses jarak jauh sekali ia menentukan ia selamat—sebuah butiran operasi penting bagi penyedia perkhidmatan yang bergantung kepada keterhubungan dompet yang luas untuk pembayaran harian.
Apakah perubahan versi 2.4.2 dalam autentikasi LND
Pembaikan BTCPay berpusat pada pusingan kredensial. Menurut panduan keselamatan projek, penyerang berjaya mendapatkan fail kredensial “macaroon” tanpa autentikasi yang betul. Macaroon adalah artefak autorisasi yang digunakan LND untuk mengawal akses kepada kemampuan nod. Jika penyerang memperolehnya, kesan yang berpotensi ialah pengambilalihan penuh nod LND dan keupayaan untuk memindahkan dana.
BTCPay menyatakan bahawa versi 2.4.2 menangani isu tersebut dengan memasang versi LND 0.21.1 dan menghasilkan semula kredensial macaroon secara automatik pada pengaturan BTCPay piawai. Untuk pengendali, ini penting kerana mengurangkan kemungkinan kredensial yang telah disusupi masih tinggal selepas kemas kini—walaupun ia tidak menghilangkan keperluan untuk menjalankan pemeriksaan insiden secara aktif.
Projek tersebut menasihati pengendali untuk memeriksa sama ada cubaan kompromi berlaku dengan mengkaji beberapa indikator biasa: pembayaran tidak sah, penutupan saluran yang tidak dijangka, rakan yang tidak dikenali, dan perbezaan antara rekod mereka dengan keseimbangan onchain atau Lightning.
Tindakan yang perlu diambil oleh operator selain mengemas kini BTCPay
Arahan BTCPay juga menarik garis penting antara apa yang dikawal oleh perisian dan apa yang dikonfigurasi oleh pengendali. Pasukan tersebut menyatakan bahawa pemasangan kemas kini tidak secara automatik menutup laluan akses yang dikendalikan secara berasingan oleh pengendali. Jika nod LND terdedah melalui laluan lain—seperti reverse proxy yang dikonfigurasi oleh pengendali, perkhidmatan Tor yang tidak dijalankan melalui BTCPay, atau port yang diteruskan—maka penggiliran kredensial mungkin perlu dilakukan secara berasingan.
Perbezaan ini penting kerana ia mengubah alur kerja pembaikan praktikal. Memperbaharui BTCPay mungkin memperbaiki kitaran kredensial untuk pelaksanaan standard, tetapi ia mungkin tidak melindungi sepenuhnya nod yang boleh diakses secara berdiri sendiri. Bagi pengendali, kuncinya ialah membuat inventori bagaimana nod LND mereka boleh diakses dan memastikan bahan autorisasi diputar semula di semua tempat nod tersebut boleh diakses.
Kesan yang dilaporkan daripada pengendali
Amaran BTCPay bukanlah teori. Sekurang-kurangnya dua operator melaporkan secara awam bahawa nod Lightning mereka telah dikosongkan selepas kejadian tersebut.
Pengasas CEO Zach Herbert mengatakan nod Lightning yang dikaitkan dengan pengaturan syarikat dompet keras telah dikosongkan semalaman. Beliau kemudian menjelaskan bahawa dompet panas syarikat tidak terjejas, manakala saluran Lightning ditutup dan dana telah dipindahkan. Pengendali tidak mengumumkan jumlah yang hilang.
Bitcoin penerbitan Citadel21 juga melaporkan bahawa nod Lightningnya telah disapu, tanpa menyatakan saiz kerugian tersebut.
Walaupun laporan-laporan ini terhad, ia menekankan risiko bahawa kompromi kredensial boleh diubah menjadi pergerakan dana terus melalui saluran Lightning—mengukuhkan mengapa BTCPay menghadkan akses jauh awam dan mengapa pengendali diminta untuk memeriksa aktiviti saluran dan rakan dengan teliti.
Implikasi keselamatan yang lebih luas untuk pengguna bitcoin
Insiden BTCPay berlaku semasa pola luas masalah keselamatan yang mempengaruhi produk bitcoin yang popular. Pelanggaran BTCPay digambarkan sebagai sebahagian daripada gelombang terkini kelemahan yang mempengaruhi alat-alat berdekatan bitcoin, mengikuti kelemahan dompet keras Coldcard yang dikaitkan dengan lebih daripada $100 juta kerugian yang disahkan, seperti dirujuk dalam liputan sebelum ini oleh Cointelegraph.
Dengan kata lain, rangkaian bitcoin yang mendasari bukanlah sasaran; kegagalan berlaku dalam sistem sekeliling—dompet, antaramuka penyimpanan, dan perisian pengurusan nod—that pengguna bergantung untuk berinteraksi dengan protokol.
Untuk pengendali Lightning, langkah seterusnya yang segera adalah: kemas kini kepada versi BTCPay Server 2.4.2 (atau terapkan pembaikan yang berkaitan), semak bahawa kredensial macaroon telah diputar seperti yang diharapkan, dan secara aktif mengaudit untuk pembayaran tidak sah, perilaku saluran yang tidak dijangka, rakan yang tidak dikenali, dan ketidaksepadanan baki. Semasa BTCPay menilai kapan untuk memulihkan akses jauh, pengendali juga harus memantau bagaimana laluan eksposur mereka sendiri di luar BTCPay disusun—kerana itu mungkin menentukan sama ada risiko tersebut benar-benar telah dihapus.
Artikel ini asalnya diterbitkan sebagai BTCPay Limits Remote Lightning Access After Reported Node Drains di Crypto Breaking News – sumber tepercaya anda untuk berita kripto, berita Bitcoin, dan kemas kini blok rantai.

