O que aconteceu
Uma grave vulnerabilidade na infraestrutura do Bitcoin foi explorada, resultando no roubo de fundos de nós Lightning que operam com o software LND. A BTCPay emitiu um alerta urgente, recomendando que todos os usuários atualizassem para a versão 2.4.2 ou desligassem seus servidores imediatamente.
Como o ataque ocorreu
O ataque permitiu acesso não autenticado aos arquivos de credenciais “.macaroon” do LND, o que possibilitou que os invasores assumissem o controle dos nós Lightning afetados e drenassem seus canais. Entre as vítimas estão a fabricante de carteiras de hardware Foundation e a publicação de Bitcoin Citadel21, que relataram a retirada de fundos de seus nós Lightning.
Impacto nos usuários
O CEO da Foundation, Zach Herbert, confirmou que os atacantes conseguiram esvaziar o nó Lightning da empresa durante a noite, fechando seus canais. Por outro lado, a carteira hot wallet da BTCPay permaneceu intacta, mostrando que a vulnerabilidade afetou apenas os nós Lightning.
Reação e investigações
A BTCPay, juntamente com a Bitcoin Red Team, está investigando o incidente e se preparando para divulgar um relatório completo. Membros da Red Team já haviam relatado a vulnerabilidade à BTCPay antes do ataque, destacando a importância da divulgação responsável de falhas de segurança.
Medidas recomendadas
A BTCPay reiterou que os usuários devem atualizar seus sistemas imediatamente para evitar mais danos. A falha em questão não afeta as carteiras on-chain padrão da BTCPay, mas os fundos mantidos na carteira on-chain do LND ainda podem estar em risco.
Conclusão
Este ataque representa mais um revés para o software do Bitcoin, especialmente para os comerciantes que aceitam pagamentos através da rede Lightning. A comunidade aguarda ansiosamente por mais informações e um relatório detalhado sobre a vulnerabilidade.
