BTCPay Ina-advise Mag-update Agad Matapos Ma-hack at Manakawan ng Bitcoin

  • Nagka-butas ang BTCPay Server, nalantad LND credentials kaya nakuha ng attackers ang pondo ng mga user.
  • Naiayos ng Version 2.4.2 ang bug at automatic na nagre-regenerate ng mga macaroon.
  • Sumunod ang exploit matapos umabot sa $130M ang nalugi sa Coldcard hack.

Kumpirmado ng BTCPay Server na may attacker na nag-exploit ng matinding bug kaya nagkaroon ng fund theft sa mga user na gumagamit ng version bago mag-2.4.2. Kaya pinapayuhan nila agad ang lahat ng operator na mag-update na ngayon din.

Naglabas na ang self-hosted Bitcoin payment processor ng bagong version (2.4.2) para maayos ang critical na bug na ito. Dahil sa issue, puwedeng makuha ng attacker (kahit ‘di kilala o walang login) ang .macaroon credential files ng LND — na isa sa pinakasikat na implementation ng Lightning Network.

Ano ang Dapat Gawin ng Mga BTCPay Server User?

Kapag nakuha ng attacker ang credentials, puwede nilang kontrolin nang buo ang LND node at ilipat ang pondo palabas ng node mismo.

“Kumpirmado naming na-exploit ng attackers ang vulnerability na ito. May mga users na naapektuhan at may funds na nawala. Hindi pa namin ilalabas ang technical details dahil kailangan pa rin ng time ng operators para mag-update,” ayon sa team.

I-follow kami sa X para sulit ang mga latest news sa crypto!

Mahalaga ito lalo na sa mga gumagamit ng LND. Kung ibang Lightning setup o hindi gumagamit ng Lightning, walang exposed na credentials — pero pinapayuhan pa rin ng project lahat na mag-update. Ang sariling on-chain at hot wallets ng BTCPay Server, ligtas pa rin.

Para sa mga nag-ooperate gamit ang LND, mag-update kayo sa version 2.4.2 at LND 0.21.1 gamit ang maintenance dashboard ng system. Automatic na magre-regenerate ng macaroons ang update. Kung hindi pa kayo makaka-update, pinapayuhan na i-offline muna ang server niyo pansamantala.

Pinaalalahanan din ng project ang lahat ng LND users na i-check ang node activity — tulad ng kung may kakaibang peers, biglang nagsarang channel, at mga payment na ‘di kayo gumawa.

Isa pang Dagok sa Mga Nagseself-Custody ng Bitcoin

Nangyari ito kasunod ng isa pang matinding security incident. Kumpirmado ng Galaxy Research na umabot na sa 1,719 Bitcoin (BTC) — nasa $111 million ang halaga — ang nanakaw mula sa mga Coldcard users. Sinasabi nilang puwedeng higit pa sa $130 million ang total losses kapag ma-verify lahat ng sitwasyon.

Walang incident na ito na direktang nakaapekto sa mismong Bitcoin protocol. Ang tinamaan dito ay yung mga tools na ginagamit para sa Bitcoin, hindi yung core ng system.

Mag-subscribe sa YouTube channel namin para updated ka sa insights ng mga crypto leaders at journalists!


Upang mabasa ang pinakabagong pagsusuri sa merkado ng cryptocurrency mula sa BeInCrypto, i-click dito.

Disclaimer

Ang opinion article na ito ay nagpapahayag ng opinyon ng may-akda at maaaring hindi kumakatawan sa mga pananaw ng BeInCrypto. Nananatiling committed ang BeInCrypto sa transparent na pag-uulat at pagpapanatili ng pinakamataas na pamantayan ng journalism. Pinapayuhan ang mga mambabasa na i-verify ang impormasyon sa kanilang sariling kakayahan at kumonsulta sa isang propesyonal bago gumawa ng anumang desisyon base sa nilalamang ito. Paalala rin na ang aming Terms and Conditions, Privacy Policy, at Disclaimers ay na-update na.