Siam Blockchain
BTCPay เตือนภัย เซิร์ฟเวอร์ Lightning โดนโจมตี แฮกเกอร์ใช้ช่องโหว่ดูดเงินออกจาก Node
Compiled by KHAO Editorial — aggregated from 1 outlet. See llms.txt for citation guidance.
◌ Single Source
BTCPay Server เปิดเผยว่า แฮกเกอร์ใช้ช่องโหว่ร้ายแรงดูดเงินออกจาก Lightning Node ที่รันด้วยซอฟต์แวร์ LND โดยเข้าถึงไฟล์ยืนยันตัวตนที่เรียกว่า macaroon ได้ โดยไม่ต้องผ่านการยืนยันตัวตนใด ๆ
Key facts
- BTCPay Server เปิดเผยว่า แฮกเกอร์ใช้ช่องโหว่ร้ายแรงดูดเงินออกจาก Lightning Node ที่รันด้วยซอฟต์แวร์ LND โดยเข้าถึงไฟล์ยืนยันตัวตนที่เรียกว่า macaroon ได้ โดยไม่ต้องผ่านการยืนยันตัวตนใด ๆ
- Foundation บริษัทฮาร์ดแวร์วอลเล็ตชื่อดัง และนิตยสาร Citadel21 ยืนยันว่าเงินใน Lightning node ของตน ถูกกวาดออกไปแล้ว ขณะที่ กระเป๋า On-chain มาตรฐานของ BTCPay ไม่ได้รับผลกระทบ
- ช่องโหว่นี้ถูกค้นพบโดยกลุ่ม Bitcoin Red Team ที่ใช้ AI สแกนหาบัคในซอร์สโค้ด และแนะนำให้ผู้ใช้ LND อัปเดตเป็นเวอร์ชัน 2.4.2 ทันที หรือปิดเซิร์ฟเวอร์ก่อน จนกว่าจะแก้ไขเสร็จ
Summary
ทีมงาน BTCPay Server ได้เปิดเผยผ่านโพสต์บนแพลตฟอร์มโซเชียลมีเดีย X ว่าเมื่อคืนวันศุกร์ที่ผ่านมา แฮกเกอร์ได้ทำการดูดเงินออกจาก Lightning Nodes ที่รันอยู่บน BTCPay Server หลังจากใช้ช่องโหว่ร้ายแรง ในการเปิดเผยข้อมูลการยืนยันตัวตน ที่ใช้ปกป้องระบบไปได้
เหตุการณ์นี้กระทบเฉพาะกลุ่มผู้ให้บริการที่รัน Lightning node ด้วย LND ผ่าน BTCPay Server เท่านั้น มูลค่าความเสียหายที่ยังไม่ถูกเปิดเผยอย่างเป็นทางการก็น่าจะอยู่ในระดับที่จำกัด ซึ่งสิ่งที่ตลาดควรจับตาคือ ความเชื่อมั่นต่อระบบนิเวศ Lightning Network ในระยะสั้น โดยเฉพาะฝั่งร้านค้าที่รับชำระเงินผ่านช่องทางนี้
เหตุผลที่ทาง Red Team เลือกเปิดเผยช่องโหว่ค่อนข้างเร็ว เนื่องจากพวกเขามองว่า สุดท้ายแล้วคนอื่นก็น่าจะค้นพบช่องโหว่เดียวกันอยู่ดี