最新ニュース
あなたへのおすすめ

Bitcoin 6万4000ドル近くで推移、BTCPayの支援者は脆弱性発見者に3BTCの報奨金を約束

によるマイカ・アビオドゥンマイカ・アビオドゥン 3分で読む
  • BTCPay Serverの支持者たちは、重大な脆弱性を悪用して一部のLND接続ライトニングウォレットから資金が流出したことを受け、盗まれた資金の10%(上限3BTC)に相当する回収報奨金を提供すると発表した。.
  • BTCPayによると、この脆弱性はバージョン2.4.2より前のバージョンに影響を与え、攻撃者がLND macaroonのdent情報を取得できるようになったが、オンチェーンウォレットは影響を受けなかったという。.
  • Bitcoinの価格はほとんど反応を示さなかった。なぜなら、この問題は Bitcoin プロトコル自体ではなく、ビット Bitcoinを取り巻く決済インフラに影響を与えたからだ。しかし、この一dent 、自社でホストする加盟店向けソフトウェアに対する新たな懸念を引き起こしている。.

月曜日、Bitcoin価格はほとんど変動せず、6万4000ドル前後で取引された。一方、BTCPay Serverの支持者たちは、オープンソースの決済ソフトウェアの重大な脆弱性によって盗まれた資金を回収するために、最大3BTCの報奨金を提供すると約束した。

熱意の欠如は、トレーダーたちがこの出来事を、商人やライトニングネットワークのユーザーにとっては脅威だが、 Bitcoinにとっては脅威ではないと見なしている可能性が高いことを意味する。 Bitcoin の時価総額は1兆2800億ドルと推定され、CoinMarketCapによると約0.5%下落した。このハッキングは、ネットワーク自体ではなく、 Bitcoin 上に構築されたソフトウェアに影響を与えた。.

一部のライトニングノードが放電している間も価格は維持された。

8月7日、BTCPay Serverは、この 脆弱性 が悪用されていることを明らかにし、ユーザーに対し、バージョン2.4.2へのアップグレード、または問題解決までサーバーを停止するよう促した。Lightningノードが攻撃されたと報告したユーザーの中には、 FoundationCitadel21。しかし、BTCPayは損失総額や影響を受けたノード数を明らかにしていない。

同プロジェクトは、ホットウォレットを含む独自のオンチェーンウォレットは影響を受けていないと述べた。その代わりに、攻撃者は LND管理者マカロンdent情報 、それを使用して接続されているLightningウォレットを制御することができた。

支援者は回収された金額の10%を拠出した。

被害者が資金を取り戻せるよう支援するため、BTCPayの支援者たちは、 報奨金 。全額が返還された場合は、報奨金の上限は3BTCとなる。

BTCPay Server Foundationは、脆弱性を発見し非公開で報告したセキュリティ研究者のクレイグ・ロー氏と Bitcoin Red Team基金にそれぞれ0.21BTCを寄付した。Sparrow Walletの開発者であるロー氏は、自身も影響を受けた一人だと述べている。.

マカロンの欠陥によって攻撃者ができること

BTCPay Serverのバージョン 2.4.2(リリース候補版を含む)は、LND認証情報リスクの脆弱性を抱えていましたdentCVE識別子を公表していませdentに対してdent。

マカロンは、LNDがAPIアクセスを認証するために使用する認証dentの一種です。今回の脆弱性により、悪意のあるユーザーが影響を受けたサーバーからLND管理者マカロンを入手し、リンクされたLightningノードとウォレットを制御することが可能になりました。.

アップデートを行うには、管理者ダッシュボード → サーバー → メンテナンス → アップデート にアクセスしてください。そこで、フッターに「2.4.2」と表示されているかどうかを確認できます。すぐにアップデートを実行できない場合は、BTCPay はサーバーを停止することを推奨しています。.

パッチを適用するだけでは不十分な場合があります。dent盗まれた認証情報がまだ有効な可能性があるため、オペレーターはLightning認証情報とマカロンdent更新する必要があります。LNDのドキュメントによると マカロンファイルを削除しても、以前に発行された認証情報は無効になりませんdentマカロンデータベースも置き換える必要があります。

バージョン2.4.2では、8月4日に報告された、グリーンフィールド基本認証を介したTOTP二要素認証のバイパスに関する別の脆弱性にも対処しました。ただし、この状況は現在悪用されているLNDの脆弱性とは無関係です。

周囲のソフトウェアが弱点となる理由

このdent 主にインフラストラクチャの問題であり、問​​題の不具合はコンセンサスルールや暗号化技術ではなく、 Bitcoin 。そのため、 Bitcoin ネットワークは問題なく稼働し続けました。依拠する BTCPayのアプリケーション層に関連するものです

依然として相当な規模の利用実績が存在する。BuiltWithによると、 248のウェブサイトが BTCPay Serverを利用しており、そのうち74のウェブサイトは現在も稼働しているが、これらの数値には個人によるインストールは含まれていない。

一方、1MLは、現在約5,585のアクティブなLightningノードがあり、それらで利用可能なBTCの総量は約2,640BTCであると報告している。Riverは、2025年には加盟店によるBitcoin 採用が74%増加し、Lightning Networkで行われる月間取引額が10億ドルを超えるだろうと主張している。

エクスプロイトの両側におけるAI

BTCPayは、今回の事件はAIがソフトウェアセキュリティをどのように変えているかを浮き彫りにしているとも述べているdent 活用 した高度なコード分析は、防御側が脆弱性をより迅速に発見するのに役立つ一方で、攻撃側が大規模なオープンソースのコードベースを調査するコストを下げる可能性もある。

その懸念は決済ソフトウェアにとどまらない。最近のColdcardの情報漏洩事件では、5,200以上のアドレスから約1,816BTCが流出し、その影響は盗まれた資金にとどまらず、同社が一時的に データ保持方法を

Chainalysisはまた、AIによる分析と スマートtracコンパイルの 、十分に検証されていないコードに対する攻撃が大規模化されやすくなる可能性があると警告している。

Bitcoin インフラにとって、この教訓は単一のバグにとどまらない。AIは脆弱性の発見を加速できるが、攻撃が成功すれば、コードの侵害にとどまらず、ウォレットの資金流出や決済の中断から、調査や企業による顧客データの取り扱い方法の変更に至るまで、はるかに大きな影響を及ぼす可能性がある。.

 

 

この記事を読んでいるあなたは、既に一歩先を行っています。 ニュースレターを購読して、その優位性を維持しましょう

よくある質問

BTCPayサーバー復旧の報奨金はいくらですか?

BTCPayが月曜日に発表したところによると、プロジェクトの友人や支援者は、回収された資金の10%を報奨金として支払うことを約束しており、盗まれた資金が全額返還された場合は、その上限は3BTCとなる。.

どのBTCPayサーバーのバージョンに脆弱性がありましたか?

リリース候補版を含む、バージョン2.4.2より前のすべてのバージョンが影響を受けていました。このバグにより、攻撃者はLND管理者マカロンのdent情報を取得し、接続されているLightningウォレットにアクセスできてしまう可能性がありましたが、8月7日にリリースされた正式版2.4.2で修正されました。.

この不正行為は Bitcoinの価格やブロックチェーンに影響を与えたのか?

いいえ。 Bitcoin 6万4000ドル付近でほとんど変動なく取引され、BTCPayは、欠陥は Bitcoinのプロトコルではなく、アプリケーション層にあるものであり、オンチェーンウォレットやホットウォレットには影響がないと述べた。.

この記事を共有する

免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

マイカ・アビオドゥン

マイカ・アビオドゥン

ミカ・アビオドゥンは、タリン工科大学(TalTech)で取得した環境工学・経営学修士号(MSc)を活かし、 Cryptopolitanでコンテンツや価格予測ニュースを磨き上げています。暗号通貨メディア業界で7年目を迎える彼は、主要な暗号通貨、アルトコイン、 DeFi、ステーブルコイン、マクロトレンド、そして新興テクノロジーを幅広くカバーしています。

もっと…ニュース