Pular para o conteúdo
Segurança

Nós da Lightning são esvaziados após falha crítica no BTCPay Server

Falha crítica no BTCPay Server permitiu roubo de fundos.

Por 2 min de leitura
Compartilhar
Nós da Lightning são esvaziados após falha crítica no BTCPay Server
Foto: reprodução

Um ataque explorou uma vulnerabilidade crítica no software BTCPay Server na sexta-feira, resultando no esvaziamento de nós da rede Lightning Network. Usuários do processador de pagamentos de Bitcoin autohospedado foram afetados, com relatos indicando que até mesmo nós de empresas conhecidas foram comprometidos. A Foundation, fabricante de carteiras de hardware, confirmou que um de seus nós foi drenado pelos atacantes.

O incidente ocorreu após o BTCPay Server emitir um aviso urgente sobre a exploração ativa da falha de segurança. A equipe de desenvolvimento instruiu todos os usuários a atualizarem imediatamente para a versão 2.4.2 do software para mitigar os riscos. A gravidade da situação foi amplificada pela rapidez com que os atacantes agiram após a divulgação da vulnerabilidade.

A exploração da falha permitiu que invasores acessassem fundos em nós comprometidos da Lightning Network. Essa rede, projetada para transações de Bitcoin mais rápidas e baratas, armazena fundos em canais que podem ser explorados se a segurança subjacente for violada. A natureza autohospedada do BTCPay Server significa que os usuários são responsáveis pela segurança de seus próprios nós.

O BTCPay Server é uma ferramenta popular entre comerciantes e desenvolvedores de Bitcoin que buscam maior controle sobre seus processamentos de pagamento, evitando a dependência de terceiros. No entanto, essa autonomia vem com a responsabilidade de manter a infraestrutura segura contra ameaças cibernéticas. A falha destacou a importância crítica de atualizações de segurança rápidas na comunidade de criptomoedas.

A Foundation, ao relatar a perda de fundos em seu nó, enfatizou a necessidade de vigilância constante no ecossistema de criptoativos. A empresa, focada em segurança de hardware, também se viu vítima de uma exploração de software, demonstrando que nenhuma entidade está imune a tais ataques.

Os usuários que ainda não atualizaram seus softwares BTCPay Server foram instados a fazê-lo sem demora para proteger seus fundos. A rápida resposta da equipe de desenvolvimento ao identificar e mitigar a vulnerabilidade foi crucial para limitar o número de nós afetados. A comunidade cripto aguarda mais detalhes sobre a extensão total dos danos e as medidas de prevenção futuras.

Este evento serve como um lembrete severo sobre os riscos inerentes ao uso de softwares autohospedados e a importância de práticas de segurança robustas. A exploração bem-sucedida de uma vulnerabilidade crítica em uma plataforma amplamente utilizada como o BTCPay Server pode ter implicações significativas para a confiança e a segurança na rede Bitcoin e em suas soluções de escalabilidade.

Fonte original

Recomendado

Ledger

Carteira hardware mais conhecida do mundo

Guarde suas chaves privadas offline em um dispositivo dedicado. Suporta milhares de moedas e integra com apps de staking e DeFi.

Conhecer a Ledger

Este conteúdo pode conter links de afiliado. O Jornal Cripto pode receber comissão, sem custo extra pra você. Não é recomendação de investimento.

“As melhores notícias cripto, curadas por IA e filtradas pelo que realmente move o mercado.”
Jornal Cripto

Receba as melhores notícias cripto toda manhã

Direto no seu email. Sem ruído, de graça.

Cancele quando quiser. Sem spam.

Publicidade

Ledger

Carteira hardware mais conhecida do mundo

Guarde suas chaves privadas offline em um dispositivo dedicado. Suporta milhares de moedas e integra com apps de staking e DeFi.

Conhecer a Ledger

Relacionadas

Ver categoria