أصدر خادم BTCPay تصحيحًا لثغرة أمنية حرجة في LND سمحت للمهاجمين باستنزاف محافظ Lightning.

أصدر خادم BTCPay الإصدار 2.4.2 لإصلاح ثغرة أمنية حرجة سمحت للمهاجمين غير المصادق عليهم عن بُعد بالوصول إلى ملفات بيانات LND. تم استغلال هذه المشكلة لسحب محافظ Lightning الخاصة بالتجار.

الأسئلة الشائعة
فيما يلي قائمة بالأسئلة الشائعة حول تصحيح خادم BTCPay للثغرة الحرجة في LND، مكتوبة بنبرة طبيعية وسهلة للمستخدمين.



خلفية عامة



س: سمعت أن خادم BTCPay أصدر تصحيحًا لخلل حرج في LND، ما هو LND؟

ج: LND هو البرنامج الذي يدير جزء شبكة Lightning في خادم BTCPay الخاص بك، وهو يدير قنوات الدفع وأموال محفظة Lightning الخاصة بك. فكر فيه كمحرك يتيح لك إرسال واستقبال مدفوعات بيتكوين فورية ومنخفضة الرسوم.



س: ما هي الثغرة بالضبط؟

ج: كانت ثغرة أمنية حرجة في LND تسمح لمهاجم خبيث بخداع عقدتك لتوقيع معاملة تمنحه الوصول إلى أموال محفظة Lightning الخاصة بك، مما يؤدي فعليًا إلى سحب رصيدك. إنها نوع من هجمات التلاعب بالمعاملات.



س: هل أموالي في خطر إذا لم أحدّث بعد؟

ج: نعم، من المحتمل. إذا كنت تشغّل إصدارًا متأثرًا من LND وكانت عقدتك متصلة بالإنترنت، فقد تكون أموال Lightning الخاصة بك في خطر. يجب عليك التحديث فورًا إلى الإصدار المُصحح لتأمين محفظتك.



س: هل يؤثر هذا على محفظة بيتكوين على السلسلة في خادم BTCPay؟

ج: لا. هذه الثغرة خاصة بمحفظة شبكة Lightning فقط. محفظة بيتكوين العادية على السلسلة غير متأثرة بهذا الخلل تحديدًا، لكن من الجيد دائمًا إبقاء كل شيء محدثًا.



أسئلة تقنية وقابلة للتنفيذ



س: أستخدم خادم BTCPay، كيف أعرف إذا كنت متأثرًا؟

ج: إذا كنت تستخدم إصدارًا من LND أقدم من الإصدار المُصحح، فأنت متأثر. أسهل طريقة للتحقق هي النظر إلى لوحة إدارة خادم BTCPay أو تشغيل الأمر lnd version في طرفية الخادم الخاص بك. إذا كان أقدم من 0175، فأنت بحاجة إلى التحديث.



س: ما هو الإصدار المحدد من LND الذي أحتاج إلى التحديث إليه؟

ج: تحتاج إلى التحديث إلى LND v0175 أو أي إصدار أحدث. يحتوي هذا الإصدار تحديدًا على إصلاح الثغرة الحرجة.



س: لست تقنيًا جدًا، كيف أحدّث خادم BTCPay الخاص بي؟

Scroll to Top