BTCPay Server暂时限制LND节点公共远程连接,漏洞致凭证泄露并发生资金被盗
相关推荐
Docker部署默认关闭Tor并精简集成,BTCPay Server发布2.4.5安全更新
Odaily星球日报讯 Bitcoin News 在 X 平台发文表示,BTCPay Server 已发布 2.4.5 版本,强化 Lightning 和 LNURL 安全性并提升发票生成性能。该版本将 Docker 部署中的 Tor 改为可选启用,限制公共 Lightning API 暴露范围,并移除多项已废弃或缺乏维护的集成,建议所有服务器管理员更新,依赖 Tor 或受影响集成的运营者应先检查部署变更。此前因服务器遭入侵而暂停的 Plugin Builder 已重新开放,构建任务现运行于临时隔离沙箱中,并新增构建输出验证、管理员审计日志、新账户及构建提醒等安全控制。
BTCPay Server支持者设立最高3 BTC赏金以追回被盗资金
PANews 8月11日消息,据The Block报道,比特币开源支付处理器BTCPay Server支持者已承诺设立追回赏金:追回资金的10%将作为奖励,若全额追回则上限为3枚BTC。 BTCPay上周五披露一个严重漏洞正在被积极利用 ,敦促用户尽快升级。该漏洞允许攻击者获取LND管理员凭证,从而完全控制连接的闪电钱包。BTCPay表示链上钱包(含热钱包)不受影响,未披露总损失金额和受影响节点数量。
BTCPay在攻击者窃取资金后限制了对闪电网络的远程访问
PANews 8月9日消息,据 Cointelegraph 报道,BTCPay 服务器已暂时限制对运行 Lightning Network Daemon (LND) 软件的 Lightning Network 节点的公共远程连接,此前攻击者利用一个严重漏洞获取了凭证并转移了资金。BTCPay 表示,此限制可防止 Zeus 等外部钱包通过 BTCPay 服务器域名进行连接。BTCPay 表示,Lightning 支付可以继续进行,并计划在认为安全时恢复远程访问选项。
BTCPay Server警告严重漏洞正被利用,可能导致资金损失
Odaily星球日报讯 Bitcoin News 在 X 平台发文表示,BTCPay Server 称,一个严重漏洞正被主动利用,可能导致资金损失。用户应立即更新至 BTCPay Server v2.4.2;无法立即更新的用户应关闭其 BTCPay Server,直至可安装更新,以防止未经授权访问。
Core Lightning发布紧急安全更新,建议所有节点运行者立即升级
Odaily星球日报讯 Bitcoin News 在 X 平台发文表示,Core Lightning 26.06.7 版本已发布,修复了过去三周内负责任披露的多个漏洞。针对开源比特币项目的 AI 生成安全报告近期增加,具体漏洞信息将暂时保密两周,以便节点运营者完成升级后再公布技术细节和源代码。开发者警告称,立即公布修复内容可能使攻击者反向分析漏洞,进而攻击尚未更新的节点。所有 Core Lightning 节点运行者均应立即升级。目前 Docker 镜像尚未 उपलब्ध,开发者明确警告用户不要等待 Docker 镜像。
Core Lightning提醒未打补丁节点尽快升级
Odaily星球日报讯 比特币闪电网络节点软件 Core Lightning 团队提醒,运行 26.06.7 或更早版本的节点运营者应尽快升级至最新版本。团队表示,已收到攻击者针对未打补丁节点的报告,但未披露攻击者利用的漏洞或潜在影响。 Core Lightning 于 9 月 16 日表示正在调查可能影响实验性功能及用户资金的问题,并于 9 月 22 日发布 26.06.8 版本,修复漏洞并更新软件。此次公告未说明此前报告的攻击是否与该版本修复的漏洞有关。(Cointelegraph)