BTCPay тимчасово блокує віддалений доступ до Lightning після вичерпання ноди

iconCryptoBreaking
Поділитися
AI summary iconКороткий зміст
BTCPay Server тимчасово вимкнув віддалений доступ до Lightning після інциденту з вразливістю, який дозволив зловмисникам вкрасти облікові дані та вивести кошти. Оновлення мережі до версії 2.4.2 автоматично перегенерує облікові дані Lightning 'macaroon' та оновлює LND до версії 0.21.1. Операторам рекомендується перевірити на наявність неавторизованих платежів та неочікуваних закриттів каналів. У ході атаки було виведено кошти щонайменше з двох нод.
Btcpay Limits Remote Lightning Access After Reported Node Drains

BTCPay Server зробив захисний крок для користувачів Bitcoin Lightning, тимчасово заблокувавши публічні віддалені підключення до нод Lightning Network, які працюють на LND, після того як нападники, як повідомляється, використали критичну вразливість для крадіжки облікових даних та переміщення коштів.

Проект зазначив, що платежі Lightning все ще можуть оброблятися, але зовнішні гаманці — такі як Zeus — не зможуть підключатися через домен BTCPay Server або Tor onion-адресу в розгортаннях на основі Docker, доки BTCPay не вирішить, що безпечно знову увімкнути цей шлях віддаленого доступу.

Основні висновки

  • BTCPay Server тимчасово обмежив публічний віддалений доступ до нод LND у Docker-розгортаннях, щоб зменшити ймовірність подальшого зловживання обліковими даними.
  • Версія 2.4.2 встановлює LND 0.21.1 і автоматично відновлює Lightning-посвідчення «macaroon» для стандартних встановлень BTCPay.
  • Рекомендується операторам шукати ознаки компрометації, зокрема неавторизовані платежі, неочікуване закриття каналів, незнайомі вузли та розбіжності між балансами onchain/Lightning.
  • Розгортання, які відкривають LND через маршрути поза BTCPay — такі як зворотний проксі, керований користувачем, служба Tor або перенаправлені порти — повинні змінювати облікові дані окремо.

Чому BTCPay обмежує віддалений доступ

У заяві, опублікованій BTCPay Server у X, команда зазначила, що обмеження призначене для запобігання зовнішнім гаманцям отримувати доступ до впливових вузлів Lightning через публічно відкриті точки BTCPay. Безпосередній занепокоєння полягає не у самому протоколі Lightning, а у тому, як може бути зловжито віддаленим доступом, коли нападники отримують контроль над обліковими даними, що авторизують дії на вузлі LND.

BTCPay підкреслив, що ця зміна має бути тимчасовою. Він також зазначив, що планує відновити віддалений доступ, як тільки вважатиме це безпечним — важливий оперативний деталь для постачальників послуг, які залежать від широкого підключення гаманців для щоденних платежів.

Що змінилося у версії 2.4.2 у аутентифікації LND

Виправлення BTCPay зосереджено на зміні облікових даних. Згідно з рекомендаціями з безпеки проекту, зловмисники змогли отримати файли облікових даних «macaroon» без належної автентифікації. Macaroons — це артефакти авторизації, які LND використовує для контролю доступу до можливостей ноди. Якщо зловмисник отримає їх, це може призвести до повного захоплення ноди LND та можливості переміщення коштів.

BTCPay повідомив, що версія 2.4.2 вирішує цю проблему шляхом встановлення LND версії 0.21.1 та автоматичного відновлення макаронних облікових даних у стандартних налаштуваннях BTCPay. Для операторів це має велике значення, оскільки зменшує ймовірність залишення скомпрометованих облікових даних після оновлення — хоча це не виключає необхідності проведення активних перевірок інцидентів.

Проект порадив операторам перевірити, чи відбувалися спроби компрометації, проаналізувавши кілька загальних індикаторів: неавторизовані платежі, неочікуване закриття каналів, незнайомі піри та розбіжності між їхніми записами та балансами на ланцюгу або у Lightning.

Дії, які повинні виконати оператори крім оновлення BTCPay

Інструкції BTCPay також чітко розмежовують те, що контролює програмне забезпечення, і те, що налаштовує оператор. Команда зазначила, що встановлення оновлення не призводить до автоматичного закриття шляхів доступу, які керуються оператором окремо. Якщо LND-нода відкрита через інші шляхи — наприклад, через зворотний проксі, налаштований оператором, Tor-сервіс, який не запущений через BTCPay, або перенаправлений порт — тоді зміна облікових даних може потребувати окремого виконання.

Ця відмінність має значення, бо змінює практичний процес виправлення. Оновлення BTCPay може виправити життєвий цикл облікових даних для стандартних розгортань, але може не забезпечити повну захисту ноди, яка доступна незалежно. Для операторів ключовим є інвентаризація того, як доступна їхній LND-нода, і переконатися, що авторизаційні дані змінені скрізь, де можна отримати доступ до ноди.

Звітовані наслідки від операторів

Попередження BTCPay не є теоретичним. Щонайменше два оператори публічно повідомили, що їхні ноди Lightning були опорожнені після інциденту.

Генеральний директор Foundation Зак Герберт сказав, що нода Lightning, пов’язана з налаштуванням компанії з апаратних гаманців, була опорожнена протягом ночі. Пізніше він уточнив, що гарячий гаманець компанії не постраждав, а її канали Lightning були закриті, а кошти були переказані. Оператори не розкрили суму втрат.

Bitcoin публікація Citadel21 також повідомила, що її Lightning нода була опорожнена, не вказавши розмір збитків.

Хоча ці звіти обмежені, вони підкреслюють ризик того, що компрометація облікових даних може призвести до прямого переміщення коштів через канали Lightning — що підтверджує, чому BTCPay обмежує публічний віддалений доступ і чому операторів просять уважно перевіряти активність каналів та пірів.

Ширші аспекти безпеки для користувачів bitcoin

Інцидент з BTCPay відбувається на тлі загальної тенденції проблем з безпекою, що впливають на популярні продукти Bitcoin. Втік BTCPay описується як частина найновішої хвилі вразливостей, що впливають на інструменти, пов’язані з Bitcoin, після виявлення вразливості у апаратному гаманці Coldcard, яка була пов’язана з більш ніж 100 мільйонами доларів США підтверджених втрат, як згадувалося у попередніх матеріалах Cointelegraph.

Іншими словами, основна мережа Bitcoin не є метою; проблеми виникають у супутніх системах — гаманцях, інтерфейсах зберігання та програмному забезпеченні управління нодами, на які користувачі покладаються для взаємодії з протоколом.

Для операторів Lightning наступні кроки очевидні: оновіть до версії BTCPay Server 2.4.2 (або застосуйте відповідні виправлення), переконайтесь, що маркарони були змінені, як і передбачалося, та активно перевіряйте на наявність неавторизованих платежів, незвичного поведінки каналів, незнайомих пірів та розбіжностей у балансах. Поки BTCPay оцінює, коли відновити віддалений доступ, операторам також слід стежити за тим, як налаштовані їхні власні маршрути експозиції поза межами BTCPay — адже саме вони можуть визначити, чи було справді усунено ризик.

Ця стаття була спочатку опублікована як BTCPay обмежує віддалений доступ до Lightning після повідомлень про виснаження нод на Crypto Breaking News – вашій надійній джерелі новин про криптовалюти, новин про bitcoin та оновлень блокчейну.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.