Новости криптомира

09.08.2026
14:31

BTCPay Server атакован: критическая уязвимость LND привела к краже средств — срочное обновление обязательно

Команда BTCPay Server подтвердила факт эксплуатации критической уязвимости, которая привела к прямой краже средств у части пользователей. Злоумышленники использовали брешь в системе безопасности, получив удаленный доступ к конфиденциальным данным. Разработчики настоятельно рекомендуют всем операторам немедленно обновить программное обеспечение, так как под угрозой находится любая версия ниже 2.4.2.

Суть проблемы и затронутые компоненты

В ходе расследования выяснилось, что уязвимость позволяла неавторизованному лицу удаленно похищать файлы аутентификации .macaroon, используемые для управления нодами LND — одной из самых распространенных реализаций Lightning Network. Получение этих файлов дает злоумышленнику полный контроль над нодой, что открывает прямой доступ к средствам в каналах.

Версия 2.4.2, выпущенная разработчиками, полностью устраняет данную брешь. Важно подчеркнуть, что атаке подверглись только ноды с интегрированным LND. Пользователи без Lightning-функционала и другие конфигурации сети не пострадали. Тем не менее, я настоятельно советую обновить софт всем без исключения — пренебрежение патчами безопасности в текущей среде недопустимо.

Что делать операторам

Операторам, использующим LND, необходимо в кратчайшие сроки обновиться до версии BTCPay Server 2.4.2 и LND 0.21.1 через административную панель. Файлы macaroon будут пересозданы автоматически в процессе обновления. Для тех, кто не может установить патч немедленно, единственным безопасным решением является полное отключение серверов.

Кроме того, я рекомендую всем операторам LND внимательно проверить историю своих нод: обратить внимание на подозрительные подключения, неожиданные закрытия каналов и несанкционированные транзакции. Эти признаки могут указывать на то, что нода уже скомпрометирована.

Контекст: вторая серьезная атака за неделю

Этот инцидент стал вторым крупным ударом по безопасности биткоин-инфраструктуры за последние дни. Ранее аналитики Galaxy Research подтвердили кражу 1719 BTC (около $111 млн) у пользователей аппаратных кошельков Coldcard. По оценкам экспертов, итоговый ущерб может превысить $130 млн после проверки всех случаев атак.

Обе атаки не затронули сам протокол биткоина, что подчеркивает его надежность. Уязвимости были найдены в инструментах, построенных поверх него. Это лишний раз напоминает: безопасность в криптовалютах начинается с гигиены использования специализированного ПО.

Мой комментарий: Мы наблюдаем тревожную тенденцию: злоумышленники все чаще целятся не в базовый протокол, а в периферийные сервисы и инструменты, которые считаются доверенными. Инцидент с BTCPay Server — это сигнал для всего сообщества. Операторы узлов должны пересмотреть свои протоколы безопасности и не откладывать обновления, иначе цена промедления будет измеряться в прямых финансовых потерях.