BTCPay Server ha publicado un parche para una vulnerabilidad crítica en LND que permitía a los atacantes vaciar las carteras Lightning.

BTCPay Server ha lanzado la versión 2.4.2 para corregir una vulnerabilidad crítica que permitía a atacantes remotos no autenticados acceder a los archivos de credenciales de LND. El problema fue explotado para vaciar carteras Lightning pertenecientes a comerciantes.

Preguntas Frecuentes
Aquí hay una lista de preguntas frecuentes sobre el parche de BTCPay Server para la vulnerabilidad crítica de LND, escrita en un tono natural y amigable para el usuario.



Antecedentes Generales



P: Escuché que BTCPay Server lanzó un parche para un error crítico en LND. ¿Qué es LND?

R: LND es el software que ejecuta la parte de Lightning Network de tu BTCPay Server. Gestiona tus canales de pago y los fondos de tus carteras Lightning. Piénsalo como el motor que te permite enviar y recibir pagos de Bitcoin instantáneos y de baja comisión.



P: ¿Cuál era exactamente la vulnerabilidad?

R: Era una falla de seguridad crítica en LND que podía permitir que un actor malicioso engañara a tu nodo para que firmara una transacción que les diera acceso a los fondos de tu cartera Lightning, vaciando efectivamente tu saldo. Es un tipo de ataque de maleabilidad de transacciones.



P: ¿Mi dinero está en riesgo si aún no he actualizado?

R: Sí, potencialmente. Si estás ejecutando una versión afectada de LND y tu nodo está en línea, tus fondos Lightning podrían estar en riesgo. Deberías actualizar inmediatamente a la versión parcheada para asegurar tu cartera.



P: ¿Esto afecta mi cartera de Bitcoin en cadena en BTCPay Server?

R: No. Esta vulnerabilidad es específica de la cartera de Lightning Network. Tu cartera de Bitcoin en cadena habitual no se ve afectada por este error en particular, pero siempre es una buena práctica mantener todo actualizado.



Preguntas Técnicas y Accionables



P: Uso BTCPay Server. ¿Cómo sé si estoy afectado?

R: Si estás usando una versión de LND anterior a la versión parcheada, estás afectado. La forma más fácil de comprobarlo es mirar el panel de administración de tu BTCPay Server o ejecutar "lnd version" en la terminal de tu servidor. Si es anterior a 0175, necesitas actualizar.



P: ¿Cuál es la versión exacta de LND a la que necesito actualizar?

R: Necesitas actualizar a LND v0175 o cualquier versión más reciente. Esta versión específica contiene la corrección para la vulnerabilidad crítica.



P: No soy muy técnico. ¿Cómo actualizo mi BTCPay Server?

Scroll to Top