BTCPay přerušuje vzdálený přístup k Lightning uzlům poté, co útočníci vyčerpali prostředky provozovatelů používajících tento platební software. Nadace Foundation i Citadel21 v posledních dnech nahlásily kompromitované uzly. Celková částka ukradených prostředků a počet postižených provozovatelů zatím nejsou známy.
Proč je vzdálený přístup blokován
BTCPay přistoupil k omezení vzdálených Lightning připojení v reakci na zprávy o krádežích. Tato změna znamená, že provozovatelé již nemohou dosáhnout svých uzlů z vnější sítě tak, jak tomu bylo dříve.
Toto rozhodnutí je přímou reakcí na vyčerpané uzly. BTCPay neuvedl přesnou zranitelnost ani způsob útoku, pouze to, že vzdálený přístup představoval dostatečné riziko, aby ospravedlnil toto omezení. Pro provozovatele, kteří spoléhali na kontrolu zůstatků nebo směrování plateb z jiného zařízení, je tento pracovní postup nyní minulostí.
Kdo nahlásil vyčerpané uzly
Nadace Foundation i Citadel21 uvedly, že jejich Lightning uzly byly vyprázdněny. Jejich zprávy byly spouštěčem širšího zásahu ze strany BTCPay.
Ani jedna strana nezveřejnila částku v dolarech, která byla odcizena. Nedostatek čísel ztěžuje ostatním provozovatelům posoudit, zda byli také postiženi. Uzel může být vyčerpán a provozovatel si toho nemusí všimnout, dokud nezkontroluje své kanály.
Co je stále nejasné
Vyšetřovatelé neuvedli, zda oba útoky sdílely stejnou metodu, společného provozovatele nebo jediný bod selhání. BTCPay nepotvrdil, zda krádeže proběhly kvůli chybě v jeho vlastním softwaru, nebo kvůli chybně nakonfigurovaným nastavením na straně provozovatelů.
Rozsah je otevřenou otázkou. Může být postiženo jen několik uzlů, nebo může být číslo vyšší. Dokud BTCPay nebo postižení provozovatelé nezveřejní více podrobností, musí každý, kdo provozuje Lightning uzel na této platformě, sám zkontrolovat své kanály.
BTCPay neuvedl, kdy by mohl být vzdálený přístup obnoven, nebo zda se vrátí v omezenější podobě. Provozovatelé s vystavenými uzly bedlivě sledují své zůstatky.




