Bitcoin 6万4000ドル近くで推移、BTCPayの支援者は脆弱性発見者に3BTCの報奨金を約束
月曜日、Bitcoin価格はほとんど変動せず、6万4000ドル前後で取引された。一方、BTCPay Serverの支持者たちは、オープンソースの決済ソフトウェアの重大な脆弱性によって盗まれた資金を回収するために、最大3BTCの報奨金を提供すると約束した。
熱意の欠如は、トレーダーたちがこの出来事を、商人やライトニングネットワークのユーザーにとっては脅威だが、 Bitcoinにとっては脅威ではないと見なしている可能性が高いことを意味する。 Bitcoin の時価総額は1兆2800億ドルと推定され、CoinMarketCapによると約0.5%下落した。このハッキングは、ネットワーク自体ではなく、 Bitcoin 上に構築されたソフトウェアに影響を与えた。.
一部のライトニングノードが放電している間も価格は維持された。
8月7日、BTCPay Serverは、この 脆弱性 が悪用されていることを明らかにし、ユーザーに対し、バージョン2.4.2へのアップグレード、または問題解決までサーバーを停止するよう促した。Lightningノードが攻撃されたと報告したユーザーの中には、 Foundation と Citadel21。しかし、BTCPayは損失総額や影響を受けたノード数を明らかにしていない。
同プロジェクトは、ホットウォレットを含む独自のオンチェーンウォレットは影響を受けていないと述べた。その代わりに、攻撃者は LND管理者マカロンdent情報 、それを使用して接続されているLightningウォレットを制御することができた。
支援者は回収された金額の10%を拠出した。
被害者が資金を取り戻せるよう支援するため、BTCPayの支援者たちは、 報奨金 。全額が返還された場合は、報奨金の上限は3BTCとなる。
BTCPay Server Foundationは、脆弱性を発見し非公開で報告したセキュリティ研究者のクレイグ・ロー氏と Bitcoin Red Team基金にそれぞれ0.21BTCを寄付した。Sparrow Walletの開発者であるロー氏は、自身も影響を受けた一人だと述べている。.
マカロンの欠陥によって攻撃者ができること
BTCPay Serverのバージョン 2.4.2(リリース候補版を含む)は、LND認証情報リスクの脆弱性を抱えていましたdentCVE識別子を公表していませdentに対してdent。
マカロンは、LNDがAPIアクセスを認証するために使用する認証dentの一種です。今回の脆弱性により、悪意のあるユーザーが影響を受けたサーバーからLND管理者マカロンを入手し、リンクされたLightningノードとウォレットを制御することが可能になりました。.
アップデートを行うには、管理者ダッシュボード → サーバー → メンテナンス → アップデート にアクセスしてください。そこで、フッターに「2.4.2」と表示されているかどうかを確認できます。すぐにアップデートを実行できない場合は、BTCPay はサーバーを停止することを推奨しています。.
パッチを適用するだけでは不十分な場合があります。dent盗まれた認証情報がまだ有効な可能性があるため、オペレーターはLightning認証情報とマカロンdent更新する必要があります。LNDのドキュメントによると マカロンファイルを削除しても、以前に発行された認証情報は無効になりませんdentマカロンデータベースも置き換える必要があります。
バージョン2.4.2では、8月4日に報告された、グリーンフィールド基本認証を介したTOTP二要素認証のバイパスに関する別の脆弱性にも対処しました。ただし、この状況は現在悪用されているLNDの脆弱性とは無関係です。
周囲のソフトウェアが弱点となる理由
このdent 主にインフラストラクチャの問題であり、問題の不具合はコンセンサスルールや暗号化技術ではなく、 Bitcoin 。そのため、 Bitcoin ネットワークは問題なく稼働し続けました。依拠する BTCPayのアプリケーション層に関連するものです
依然として相当な規模の利用実績が存在する。BuiltWithによると、 248のウェブサイトが BTCPay Serverを利用しており、そのうち74のウェブサイトは現在も稼働しているが、これらの数値には個人によるインストールは含まれていない。
一方、1MLは、現在約5,585のアクティブなLightningノードがあり、それらで利用可能なBTCの総量は約2,640BTCであると報告している。Riverは、2025年には加盟店によるBitcoin 採用が74%増加し、Lightning Networkで行われる月間取引額が10億ドルを超えるだろうと主張している。
エクスプロイトの両側におけるAI
BTCPayは、今回の事件はAIがソフトウェアセキュリティをどのように変えているかを浮き彫りにしているとも述べているdent 活用 をした高度なコード分析は、防御側が脆弱性をより迅速に発見するのに役立つ一方で、攻撃側が大規模なオープンソースのコードベースを調査するコストを下げる可能性もある。
その懸念は決済ソフトウェアにとどまらない。最近のColdcardの情報漏洩事件では、5,200以上のアドレスから約1,816BTCが流出し、その影響は盗まれた資金にとどまらず、同社が一時的に データ保持方法を。
Chainalysisはまた、AIによる分析と スマートtracコンパイルの 、十分に検証されていないコードに対する攻撃が大規模化されやすくなる可能性があると警告している。
Bitcoin インフラにとって、この教訓は単一のバグにとどまらない。AIは脆弱性の発見を加速できるが、攻撃が成功すれば、コードの侵害にとどまらず、ウォレットの資金流出や決済の中断から、調査や企業による顧客データの取り扱い方法の変更に至るまで、はるかに大きな影響を及ぼす可能性がある。.
この記事を読んでいるあなたは、既に一歩先を行っています。 ニュースレターを購読して、その優位性を維持しましょう。








コメント (0)
$ボタンをクリックし、シンボルを入力して、株式、ETF、またはその他のティッカーシンボルをリンクします。