Des nœuds du réseau Bitcoin Lightning victimes, et BTCPay annonce une correction d'urgence en version 2.4.2
L'écosystème Bitcoin fait face à une nouvelle attaque visant l'infrastructure d'hébergement personnel, à la suite d'un récent piratage de Coldcard ayant conduit, selon Galaxy Research, au vol de plus de 1 700 BTC.
BTCPay Server, un processeur de paiements en cryptomonnaie open source et auto-hébergé, a annoncé être la cible d'une attaque active exploitant une vulnérabilité critique dans son code, pouvant entraîner la perte de fonds. Cette vulnérabilité a été signalée par la Bitcoin Red Team.
L'équipe de BTCPay Server exhorte tous les utilisateurs à mettre immédiatement à jour leur instance vers la version 2.4.2 via le tableau d'administration. Si la mise à jour n'est pas possible immédiatement, il est recommandé d'arrêter le serveur pour prévenir tout accès non autorisé. Des mesures complémentaires sont aussi préconisées : mettre à jour les fichiers "macaroons" et "macaroons.db", renouveler les chaînes d'authentification, et retirer les fonds des portefeuilles chauds générés par BTCPay.
Bien que les détails techniques de la faille ne soient pas publics, au moins deux cas de vols de fonds ont été rapportés, touchant des nœuds Lightning. Les commentateurs estiment que cette attaque cible délibérément le noyau dur des utilisateurs de Bitcoin, visant des outils essentiels comme Coldcard et BTCPay Server utilisés par les passionnés et les partisans les plus engagés du réseau.
cryptonews.ruIl y a 9 h