
هشدار امنیتی برای نودهای بیتکوین و شبکه لایتنینگ
پروژه BTCPay Server، یکی از زیرساختهای شناختهشده پرداخت با بیتکوین، درباره فعالیت گسترده رباتهای مخرب علیه سرورهای پرداخت و نودهای Bitcoin Lightning Network هشدار داده است.
بر اساس این گزارش، مهاجمان بهصورت خودکار در حال شناسایی سرورهایی هستند که دسترسی به LND، یکی از پیادهسازیهای اصلی شبکه لایتنینگ، را به شکل عمومی روی اینترنت قرار دادهاند. هدف مهاجمان، سوءاستفاده از یک ضعف امنیتی در فاصله کوتاهی پس از راهاندازی مجدد LND است.
این آسیبپذیری میتواند به مهاجم اجازه دهد در شرایط خاص، بدون ارائه Macaroon که نقش یک اعتبارنامه مدیریتی را در LND دارد، درخواست تغییر رمز عبور را ارسال کند. در صورت موفقیت، مهاجم میتواند به اطلاعات مدیریتی نود دسترسی پیدا کرده و در نهایت کنترل آن را در اختیار بگیرد.
اهمیت این موضوع زمانی بیشتر میشود که بدانیم در ماه گذشته نیز یک آسیبپذیری جدی در BTCPay مورد سوءاستفاده قرار گرفت و مهاجمان توانستند به اعتبارنامههای محافظتکننده از نودهای LND دسترسی پیدا کنند؛ موضوعی که در برخی موارد به سرقت دارایی از کیف پولهای تجاری منجر شد.
BTCPay اعلام کرده نسخه 2.4.4 این مسیر حمله را برطرف میکند. با این حال، بهروزرسانی نرمافزار بهتنهایی برای همه کاربران کافی نیست. اپراتورهایی که با استفاده از Reverse Proxy یا تنظیمات سفارشی، دسترسی عمومی به LND را فعال کردهاند، همچنان باید این دسترسیها را بررسی کرده و مسیرهای عمومی LND را ببندند.
این اتفاق نشان میدهد که امنیت شبکه لایتنینگ و نودهای بیتکوین فقط به نصب آخرین نسخه نرمافزار محدود نمیشود. باز گذاشتن سرویسهای مدیریتی روی اینترنت میتواند یک نقطه ورود جدی برای هکرها ایجاد کند.
برای کاربران و کسبوکارهایی که از BTCPay Server، بیتکوین و شبکه Lightning استفاده میکنند، بررسی دسترسیهای عمومی، بهروزرسانی نرمافزار و حذف مسیرهای غیرضروری دسترسی به نود میتواند نقش مهمی در جلوگیری از حملات و سرقت داراییهای دیجیتال داشته باشد.

ورود / ثبت نام



ثبت نظر