Preise werden geladen…
🩸BEARISH

BTCPay Server: Unterstützer bieten bis zu 3 BTC Rückholprämie

Die Prämie beträgt 10 % der zurückgeholten Gelder, ist jedoch auf 3 BTC begrenzt. Die Schwachstelle gefährdet verbundene Wallets und LND-Nodes.

BTCPay Server gab am Montag bekannt, dass eine kritische Schwachstelle in Versionen vor 2.4.2 es Angreifern ermöglichte, Zugangsdaten für LND-Admin-Macaroons zu erlangen. Diese Zugangsdaten ermöglichten die Kontrolle über verbundene Wallets und Nodes und machten die Schwachstelle zu einem direkten Risiko für die Bitcoin-Zahlungsinfrastruktur.

Warum das wichtig ist

Der Exploit verknüpft die Sicherheit der BTCPay-Software direkt mit der Kontrolle über Wallets und Nodes. Betreiber, die eine Version aus dem betroffenen Bereich einsetzen, sind einem direkten Risiko für verbundene Wallets und Nodes ausgesetzt. Die 2.4.2-Grenze ist entscheidend, um die Gefährdung einzuschätzen.

Unterstützer von BTCPay sagten eine Rückholprämie in Höhe von 10 % der zurückgeholten Gelder zu, bei vollständiger Rückholung jedoch höchstens 3 BTC. Die Auszahlung hängt von der Rückholung von Geldern ab und setzt damit einen klaren finanziellen Anreiz für die Rückholbemühungen.

Auswirkungen auf den Markt

Die unmittelbaren Auswirkungen auf das Bitcoin-Ökosystem sind operativer Natur. Der Vorfall setzt verbundene Wallets und Nodes durch offengelegte LND-Admin-Zugangsdaten einem Risiko aus, während die Obergrenze von 3 BTC den maximal genannten Anreiz für die Rückholung festlegt. Die wichtigsten konkreten Beobachtungspunkte sind die Rückholung von Geldern und der Umgang mit Installationen mit Versionen vor 2.4.2.

Verwandte Tokens
$BTC

Häufig gestellte Fragen

  1. Welche BTCPay-Versionen waren von der kritischen Schwachstelle betroffen?

    Der betroffene Bereich umfasste BTCPay-Versionen vor 2.4.2.

  2. Welche Zugangsdaten legte die BTCPay-Schwachstelle für Angreifer offen?

    Die Schwachstelle ermöglichte es Angreifern, Zugangsdaten für LND-Admin-Macaroons zu erlangen.

  3. Was konnten Angreifer mit den offengelegten LND-Zugangsdaten kontrollieren?

    Die Zugangsdaten ermöglichten die Kontrolle über verbundene Wallets und Nodes.

  4. Wie wird die BTCPay-Rückholprämie berechnet?

    Unterstützer sagten 10 % der zurückgeholten Gelder zu, bei vollständiger Rückholung jedoch höchstens 3 BTC.

  5. Welches unmittelbare Risiko besteht für die Bitcoin-Zahlungsinfrastruktur?

    Der Vorfall stellt durch offengelegte LND-Admin-Zugangsdaten ein direktes Sicherheitsrisiko für verbundene Wallets und Nodes dar.

Quellenangabe
Aggregiert von TheBlock · Verifiziert · Zuletzt aktualisiert vor 12d
Original öffnen →