مهاجمان از یک آسیبپذیری بحرانی در گرههای لایتنینگ که پشت سرور BTCPay اجرا میشوند، سوءاستفاده کردند و در اواخر جمعه وجوه را تخلیه کردند. این نقص اجازه دسترسی غیرمجاز به اعتبارنامهها را میداد و به مهاجمان این امکان را میداد که گرهها را کنترل کرده و وجوه را منتقل کنند. BTCPay تأیید کرد که وجوه سرقت شده و از کاربران نرمافزار LND خواست تا به نسخه 2.4.2 بهروزرسانی کنند یا سرورهای خود را به حالت آفلاین درآورند. میزان حمله و مجموع وجوه سرقت شده هنوز فاش نشده است. قربانیان شامل سازنده کیف پول سختافزاری Foundation بودند که گره لایتنینگ BTCPay آنها به خطر افتاده بود و Citadel21 که گزارش داد گره لایتنینگ آنها نیز مورد حمله قرار گرفته است. این آسیبپذیری توسط تیم قرمز بیتکوین به BTCPay گزارش شده است که در حال شناسایی مشکلات در کدهای بیتکوین است. BTCPay روشن کرد که کیف پولهای زنجیرهای استاندارد آنها تحت تأثیر قرار نگرفتهاند، اما وجوه در کیف پول زنجیرهای LND ممکن است هنوز در معرض خطر باشند. جزئیات فنی آسیبپذیری هنوز منتشر نشده است زیرا اپراتورها به زمان نیاز دارند تا آن را اصلاح کنند.
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.
![[سرمقاله] بازارهایی که عدم قطعیت به زندگی روزمره تبدیل شدهاند، در نهایت «قدرت» تعیینکننده است](/public-static/33_70806c0ee0.png?format=avif)




























