Chargement des prix…
🩸BEARISH

BTCPay Server : une prime de récupération jusqu’à 3 BTC

La prime est fixée à 10 % des fonds récupérés, plafonnée à 3 BTC, tandis que la faille expose les portefeuilles connectés et les nœuds LND à un risque.

BTCPay Server a révélé lundi qu’une vulnérabilité critique affectant les versions antérieures à 2.4.2 permettait à des attaquants d’obtenir les identifiants du macaroon d’administration de LND. Ces identifiants permettaient de contrôler les portefeuilles et les nœuds connectés, faisant de cette faille un risque direct pour l’infrastructure de paiement Bitcoin.

Pourquoi c’est important

L’exploit relie directement la sécurité du logiciel BTCPay au contrôle des portefeuilles et des nœuds. Les opérateurs utilisant une version comprise dans la plage concernée s’exposent directement à un risque touchant les portefeuilles et les nœuds connectés, et la version 2.4.2 constitue le repère clé pour évaluer l’exposition.

Les soutiens de BTCPay se sont engagés à verser une prime de récupération équivalant à 10 % des fonds récupérés, plafonnée à 3 BTC en cas de récupération complète. Le versement dépend de la récupération effective des fonds, ce qui crée une incitation financière clairement définie pour l’effort de récupération.

Impact sur le marché

L’impact immédiat est d’ordre opérationnel pour l’écosystème Bitcoin. L’incident expose les portefeuilles et les nœuds connectés via les identifiants du macaroon d’administration de LND, tandis que le plafond de 3 BTC fixe le montant maximal de la prime de récupération annoncée. La récupération des fonds et la gestion des installations utilisant une version antérieure à 2.4.2 sont les principaux points concrets à surveiller.

Tokens associés
$BTC

Questions fréquemment posées

  1. Quelles versions de BTCPay étaient concernées par la vulnérabilité critique ?

    La plage concernée comprenait les versions de BTCPay antérieures à 2.4.2.

  2. Quels identifiants la faille de BTCPay exposait-elle aux attaquants ?

    La vulnérabilité permettait aux attaquants d’obtenir les identifiants du macaroon d’administration de LND.

  3. Que pouvaient contrôler les attaquants avec les identifiants LND exposés ?

    Ces identifiants permettaient de contrôler les portefeuilles et les nœuds connectés.

  4. Comment la prime de récupération de BTCPay est-elle calculée ?

    Les soutiens se sont engagés à verser 10 % des fonds récupérés, avec un plafond de 3 BTC en cas de récupération complète.

  5. Quel est le risque immédiat pour l’infrastructure de paiement Bitcoin ?

    L’incident crée un risque direct pour les portefeuilles et les nœuds connectés en raison de l’exposition des identifiants du macaroon d’administration de LND.

Attribution de la source
Agrégé de TheBlock · Vérifié · Dernière mise à jour il y a 12d
Ouvrir l'original →