BTCPay Server hat einen Patch für eine kritische Schwachstelle in LND veröffentlicht, die es Angreifern ermöglichte, Lightning-Wallets zu leeren.

BTCPay Server hat Version 2.4.2 veröffentlicht, um eine kritische Sicherheitslücke zu beheben, die es nicht authentifizierten Remote-Angreifern ermöglichte, auf LND-Anmeldedatendateien zuzugreifen. Das Problem wurde ausgenutzt, um Lightning-Wallets von Händlern zu leeren.

Häufig gestellte Fragen
Hier ist eine Liste häufig gestellter Fragen zum BTCPay Server-Patch für die kritische LND-Sicherheitslücke, geschrieben in einem natürlichen, benutzerfreundlichen Ton.



Allgemeiner Hintergrund



F: Ich habe gehört, dass BTCPay Server einen Patch für einen kritischen Fehler in LND veröffentlicht hat. Was ist LND?

A: LND ist die Software, die den Lightning-Netzwerk-Teil Ihres BTCPay Servers ausführt. Sie verwaltet Ihre Zahlungskanäle und die Gelder Ihrer Lightning-Wallets. Stellen Sie es sich als den Motor vor, der es Ihnen ermöglicht, sofortige, gebührenarme Bitcoin-Zahlungen zu senden und zu empfangen.



F: Was genau war die Sicherheitslücke?

A: Es handelte sich um einen kritischen Sicherheitsfehler in LND, der es einem böswilligen Akteur ermöglichen konnte, Ihren Knoten dazu zu bringen, eine Transaktion zu signieren, die ihnen Zugang zu den Geldern Ihrer Lightning-Wallet verschaffte und so effektiv Ihr Guthaben leerte. Es handelt sich um eine Art Transaktions-Malleability-Angriff.



F: Ist mein Geld gefährdet, wenn ich noch nicht aktualisiert habe?

A: Ja, möglicherweise. Wenn Sie eine betroffene Version von LND ausführen und Ihr Knoten online ist, könnten Ihre Lightning-Gelder gefährdet sein. Sie sollten sofort auf die gepatchte Version aktualisieren, um Ihre Wallet zu sichern.



F: Betrifft dies meine On-Chain-Bitcoin-Wallet in BTCPay Server?

A: Nein. Diese Sicherheitslücke betrifft speziell die Lightning-Netzwerk-Wallet. Ihre reguläre On-Chain-Bitcoin-Wallet ist von diesem speziellen Fehler nicht betroffen, aber es ist immer gute Praxis, alles auf dem neuesten Stand zu halten.



Technische und umsetzbare Fragen



F: Ich nutze BTCPay Server. Wie erkenne ich, ob ich betroffen bin?

A: Wenn Sie eine Version von LND verwenden, die älter als die gepatchte Version ist, sind Sie betroffen. Der einfachste Weg, dies zu überprüfen, ist ein Blick in Ihr BTCPay Server-Admin-Panel oder die Ausführung von "lnd version" im Terminal Ihres Servers. Wenn es älter als 0.17.5 ist, müssen Sie aktualisieren.



F: Auf welche genaue Version von LND muss ich aktualisieren?

A: Sie müssen auf LND v0.17.5 oder eine neuere Version aktualisieren. Diese spezielle Version enthält den Fix für die kritische Sicherheitslücke.



F: Ich bin nicht sehr technisch. Wie aktualisiere ich meinen BTCPay Server?

Scroll to Top