Хаки· ★★★· негативно·

Боты атакуют открытые Lightning-ноды BTCPay Server

  • Боты вызывают endpoint смены пароля LND в окне после рестарта, пока кошелёк заблокирован
  • В августе эксплойт в версиях до 2.4.2 позволил украсть macaroon-файлы и вывести средства
  • За возврат украденного предлагали 10% от суммы, максимум 3 BTC (~$190 000)
  • Версия 2.4.4 от 7 сентября ротирует пароли и блокирует неаутентифицированный доступ
Почему важно: Операторам с собственным reverse proxy нужно срочно обновить BTCPay до 2.4.4 и закрыть публичный доступ к LND, иначе возможна кража средств.
Источник: CryptoSlate