Opnieuw raak bij Bitcoin: hackers halen Lightning-nodes leeg
In dit artikel:
Hackers hebben vrijdag misbruik gemaakt van een ernstig beveiligingslek in BTCPay Server, software waarmee bedrijven Bitcoin-betalingen kunnen ontvangen. De kwetsbaarheid treft installaties die de Lightning-software LND gebruiken. Aanvallers konden zonder in te loggen zogenoemde macaroon-bestanden bemachtigen. Deze digitale toegangssleutels gaven controle over de getroffen Lightning-nodes, waarna zij de aanwezige Bitcoin konden wegsluizen en Lightning-kanalen konden sluiten.
BTCPay bevestigt dat er Bitcoin is gestolen, maar heeft nog niet bekendgemaakt hoeveel gebruikers zijn getroffen of hoe groot de totale schade is. Onder de bekende slachtoffers zijn hardwarewalletfabrikant Foundation en Bitcoin-publicatie Citadel21. Bij Foundation werd de Lightning-node leeggehaald, terwijl de gewone Bitcoin-hotwallet binnen BTCPay niet werd geraakt. Ook bij Citadel21 stond slechts een klein bedrag op de getroffen node.
Gebruikers van kwetsbare servers wordt dringend aangeraden direct te updaten naar versie 2.4.2 of hun server tijdelijk offline te halen. Gewone hotwallets die rechtstreeks in BTCPay zijn aangemaakt, vallen volgens het project buiten het risico; Bitcoin op een getroffen LND-node kan wel worden gestolen.
Het lek was al gemeld door Bitcoin Red Team, een groep die met behulp van AI naar kwetsbaarheden in Bitcoinsoftware zoekt. Toch begonnen aanvallers de kwetsbaarheid al uit te buiten voordat BTCPay gebruikers publiekelijk kon waarschuwen. Daarom houdt het project technische details voorlopig achter. Een uitgebreider verslag over de aanval en de omvang van de schade volgt later.
De Oranjezomer: Johnny de Mol ziet fragment met Noa Vahle over seksspeeltje: 'Dit hoef ik niet te horen!'