Новини криптоміра

09.08.2026
14:31

BTCPay Server атаковано: критична вразливість LND призвела до крадіжки коштів — термінове оновлення обов'язкове

Команда BTCPay Server підтвердила факт експлуатації критичної вразливості, яка призвела до прямого викрадення коштів у частини користувачів. Зловмисники використали прогалину в системі безпеки, отримавши віддалений доступ до конфіденційних даних. Розробники наполегливо рекомендують усім операторам негайно оновити програмне забезпечення, оскільки під загрозою перебуває будь-яка версія нижче 2.4.2.

Суть проблеми та уражені компоненти

Під час розслідування з'ясувалося, що вразливість дозволяла неавторизованій особі віддалено викрадати файли автентифікації .macaroon, які використовуються для керування нодами LND — однієї з найпоширеніших реалізацій Lightning Network. Отримання цих файлів дає зловмиснику повний контроль над нодою, що відкриває прямий доступ до коштів у каналах.

Версія 2.4.2, випущена розробниками, повністю усуває цю прогалину. Важливо підкреслити, що атаці піддалися лише ноди з інтегрованим LND. Користувачі без Lightning-функціоналу та інші конфігурації мережі не постраждали. Тим не менш, я наполегливо раджу оновити софт усім без винятку — нехтування патчами безпеки в поточному середовищі неприпустиме.

Що робити операторам

Операторам, які використовують LND, необхідно в найкоротші терміни оновитися до версії BTCPay Server 2.4.2 та LND 0.21.1 через адміністративну панель. Файли macaroon будуть перестворені автоматично в процесі оновлення. Для тих, хто не може встановити патч негайно, єдиним безпечним рішенням є повне відключення серверів.

Крім того, я рекомендую всім операторам LND уважно перевірити історію своїх нод: звернути увагу на підозрілі підключення, несподівані закриття каналів та несанкціоновані транзакції. Ці ознаки можуть вказувати на те, що нода вже скомпрометована.

Контекст: друга серйозна атака за тиждень

Цей інцидент став другим великим ударом по безпеці біткоїн-інфраструктури за останні дні. Раніше аналітики Galaxy Research підтвердили крадіжку 1719 BTC (близько $111 млн) у користувачів апаратних гаманців Coldcard. За оцінками експертів, підсумкова шкода може перевищити $130 млн після перевірки всіх випадків атак.

Обидві атаки не зачепили сам протокол біткоїна, що підкреслює його надійність. Вразливості були знайдені в інструментах, побудованих поверх нього. Це зайвий раз нагадує: безпека в криптовалютах починається з гігієни використання спеціалізованого ПЗ.

Мій коментар: Ми спостерігаємо тривожну тенденцію: зловмисники все частіше ціляться не в базовий протокол, а в периферійні сервіси та інструменти, які вважаються довіреними. Інцидент з BTCPay Server — це сигнал для всієї спільноти. Оператори вузлів повинні переглянути свої протоколи безпеки та не відкладати оновлення, інакше ціна зволікання вимірюватиметься у прямих фінансових втратах.