Binance Square
#btcpayserverexploitdrainslightningnodes

btcpayserverexploitdrainslightningnodes

74,505 vues
920 mentions
DrYo242
·
--
⚡ Alerte Sécurité Bitcoin : Faille critique exploitée sur des nœuds Lightning via BTCPay Server ! Une vulnérabilité critique a été exploitée par des attaquants non authentifiés pour récupérer des identifiants et vider des fonds de nœuds Lightning. Face à cette menace, BTCPay Server a immédiatement restreint les connexions distantes publiques et mis en place des mesures d'urgence. Ce qu’il faut retenir : Origine de la faille : Des attaquants ont pu obtenir des fichiers de macaroons pour piloter à distance les nœuds LND. Mesures d'urgence : La version 2.4.2 installe LND 0.21.1 et régénère automatiquement les macaroons sur les installations standard. Vérification requise : Les opérateurs sont invités à auditer immédiatement leurs soldes, canaux et pairs pour détecter toute anomalie. La tactique du moment : La sécurité de vos nœuds et de vos fonds dépend d'une veille rigoureuse et de mises à jour immédiates. Restez disciplinés et protégez vos actifs ! ⚔️🔋 Conseil : La vérification est un automatisme, la discrétion protège l'intention, l'efficacité valide le profit. #DrYo242 : Votre bouclier dans la volatilité $BTC $TUT $ETH #BTCPayServerExploitDrainsLightningNodes
⚡ Alerte Sécurité Bitcoin : Faille critique exploitée sur des nœuds Lightning via BTCPay Server !

Une vulnérabilité critique a été exploitée par des attaquants non authentifiés pour récupérer des identifiants et vider des fonds de nœuds Lightning. Face à cette menace, BTCPay Server a immédiatement restreint les connexions distantes publiques et mis en place des mesures d'urgence.

Ce qu’il faut retenir :

Origine de la faille : Des attaquants ont pu obtenir des fichiers de macaroons pour piloter à distance les nœuds LND.

Mesures d'urgence : La version 2.4.2 installe LND 0.21.1 et régénère automatiquement les macaroons sur les installations standard.

Vérification requise : Les opérateurs sont invités à auditer immédiatement leurs soldes, canaux et pairs pour détecter toute anomalie.
La tactique du moment : La sécurité de vos nœuds et de vos fonds dépend d'une veille rigoureuse et de mises à jour immédiates. Restez disciplinés et protégez vos actifs ! ⚔️🔋

Conseil : La vérification est un automatisme, la discrétion protège l'intention, l'efficacité valide le profit.

#DrYo242 : Votre bouclier dans la volatilité
$BTC $TUT $ETH

#BTCPayServerExploitDrainsLightningNodes
عنيده بنت اب:
👍👍👍
Voici ce qui s’est passé lorsqu’une vulnérabilité silencieuse dans BTCPay Server a récemment mis en danger les nœuds du Lightning Network, au risque d’être entièrement vidés. Pour les commerçants et les exploitants de nœuds, la promesse de transactions instantanées et à faible coût s’est transformée en cauchemar de pertes de capitaux potentielles. Cela met en lumière une vérité inconfortable : même l’infrastructure open source la plus fiable peut contenir des portes dérobées dévastatrices. L’exploit ciblait la manière dont le logiciel du serveur interagissait avec les implémentations sous-jacentes du Lightning Network. En exploitant une vulnérabilité de parsing, les attaquants pouvaient faire libérer des fonds aux nœuds sans autorisation appropriée. Alors que de nombreux acteurs du marché étaient distraits par la volatilité et transféraient des fonds vers des stablecoins comme $USDT, les opérateurs de nœuds étaient discrètement exposés au risque de perdre leur $BTC collateral réel. L’enseignement essentiel concerne les risques cachés des portefeuilles « hot ». Dans la précipitation à adopter des processeurs de paiement décentralisés, nous oublions souvent que conserver des fonds sur des nœuds actifs et connectés nous expose à des bogues logiciels. Il ne s’agissait pas d’une défaillance de la blockchain elle-même, mais plutôt d’un avertissement : la couche applicative reste une énorme surface d’attaque. Comment sécurisez-vous la configuration de votre nœud contre ce type d’exploits logiciels ? #BTCPayServerExploitDrainsLightningNodes #BIP110SoftForkAttemptBegins
Voici ce qui s’est passé lorsqu’une vulnérabilité silencieuse dans BTCPay Server a récemment mis en danger les nœuds du Lightning Network, au risque d’être entièrement vidés.

Pour les commerçants et les exploitants de nœuds, la promesse de transactions instantanées et à faible coût s’est transformée en cauchemar de pertes de capitaux potentielles. Cela met en lumière une vérité inconfortable : même l’infrastructure open source la plus fiable peut contenir des portes dérobées dévastatrices.

L’exploit ciblait la manière dont le logiciel du serveur interagissait avec les implémentations sous-jacentes du Lightning Network. En exploitant une vulnérabilité de parsing, les attaquants pouvaient faire libérer des fonds aux nœuds sans autorisation appropriée. Alors que de nombreux acteurs du marché étaient distraits par la volatilité et transféraient des fonds vers des stablecoins comme $USDT, les opérateurs de nœuds étaient discrètement exposés au risque de perdre leur $BTC collateral réel.

L’enseignement essentiel concerne les risques cachés des portefeuilles « hot ». Dans la précipitation à adopter des processeurs de paiement décentralisés, nous oublions souvent que conserver des fonds sur des nœuds actifs et connectés nous expose à des bogues logiciels. Il ne s’agissait pas d’une défaillance de la blockchain elle-même, mais plutôt d’un avertissement : la couche applicative reste une énorme surface d’attaque.

Comment sécurisez-vous la configuration de votre nœud contre ce type d’exploits logiciels ?

#BTCPayServerExploitDrainsLightningNodes #BIP110SoftForkAttemptBegins
Vous pensez que l’hébergement de votre propre passerelle de paiement est le moyen le plus sûr de conserver votre $BTC, mais une seule dépendance non corrigée peut vider votre nœud Lightning en quelques minutes. Il n’y a rien de pire que de se réveiller et de constater que votre portefeuille hot a été entièrement vidé à cause d’une vulnérabilité que vous ne connaissiez même pas. Pour les commerçants qui acceptent la crypto, cela transforme une journée rentable en un désastre financier total. Démontons ce qui se passe avec l’exploit du serveur BTCPay. En essence, les attaquants ciblent une vulnérabilité liée à la manière dont le serveur communique avec le nœud de Lightning Network sous-jacent. Si vous exécutez une instance auto-hébergée et que vous ne l’avez pas mise à jour vers la dernière version corrigée, un attaquant peut manipuler l’API du nœud pour autoriser des fermetures de canaux sortantes non autorisées ou des transferts de fonds directs. C’est un rappel classique des coûts cachés de jouer le rôle de sa propre banque. Contrairement au stockage à froid où vos clés privées sont hors ligne, les nœuds Lightning nécessitent des portefeuilles hot pour router les paiements. Lorsque vous les reliez à des processeurs tiers, vous élargissez votre surface d’attaque. Même si vous détenez des actifs stables comme $USDT pour limiter la volatilité, vos nœuds de routage restent vulnérables si le logiciel de passerelle est compromis. Si vous exécutez un nœud, vous devez auditer vos autorisations dès maintenant. Désactivez les ouvertures de canaux automatisées si vous ne les surveillez pas activement, et limitez l’accès à l’API au strict minimum requis. La sécurité dans Web3 n’est pas un « on règle et on oublie ». À quelle fréquence, vous les gars, auditez-vous réellement la sécurité de vos nœuds auto-hébergés ? #BTCPayServerExploitDrainsLightningNodes #BIP110ForkSignalingExpectedThisWeekend
Vous pensez que l’hébergement de votre propre passerelle de paiement est le moyen le plus sûr de conserver votre $BTC , mais une seule dépendance non corrigée peut vider votre nœud Lightning en quelques minutes.

Il n’y a rien de pire que de se réveiller et de constater que votre portefeuille hot a été entièrement vidé à cause d’une vulnérabilité que vous ne connaissiez même pas. Pour les commerçants qui acceptent la crypto, cela transforme une journée rentable en un désastre financier total.

Démontons ce qui se passe avec l’exploit du serveur BTCPay. En essence, les attaquants ciblent une vulnérabilité liée à la manière dont le serveur communique avec le nœud de Lightning Network sous-jacent. Si vous exécutez une instance auto-hébergée et que vous ne l’avez pas mise à jour vers la dernière version corrigée, un attaquant peut manipuler l’API du nœud pour autoriser des fermetures de canaux sortantes non autorisées ou des transferts de fonds directs.

C’est un rappel classique des coûts cachés de jouer le rôle de sa propre banque. Contrairement au stockage à froid où vos clés privées sont hors ligne, les nœuds Lightning nécessitent des portefeuilles hot pour router les paiements. Lorsque vous les reliez à des processeurs tiers, vous élargissez votre surface d’attaque. Même si vous détenez des actifs stables comme $USDT pour limiter la volatilité, vos nœuds de routage restent vulnérables si le logiciel de passerelle est compromis.

Si vous exécutez un nœud, vous devez auditer vos autorisations dès maintenant. Désactivez les ouvertures de canaux automatisées si vous ne les surveillez pas activement, et limitez l’accès à l’API au strict minimum requis. La sécurité dans Web3 n’est pas un « on règle et on oublie ».

À quelle fréquence, vous les gars, auditez-vous réellement la sécurité de vos nœuds auto-hébergés ?

#BTCPayServerExploitDrainsLightningNodes #BIP110ForkSignalingExpectedThisWeekend
Avez-vous remarqué à quelle vitesse les médias grand public rendent coupable l’ensemble du réseau Bitcoin dès qu’une application tierce subit une faille de sécurité ? C’est incroyablement frustrant de voir des opérateurs de nœuds perdre durement gagnés $BTC simplement parce qu’ils ont traité une infrastructure de niveau entreprise comme une application qu’on peut « configurer une fois et oublier ». La sécurité en auto-conservation n’est pas passive, et supposer que vous êtes en sécurité simplement parce que vous vous trouvez sur une couche 2 est une erreur coûteuse. L’exploit récent affectant des nœuds de BTCPay Server n’est pas une faille du protocole de Lightning Network lui-même, malgré ce que veulent vous faire croire les semeurs de panique. C’est un rappel brutal que faire tourner votre propre nœud de routage exige une administration système active. Si vous utilisez ces outils pour accepter des paiements ou router des transactions, vous devez traiter votre nœud comme un serveur de production. Pour protéger vos fonds, vous devez prendre trois mesures immédiates. D’abord, auditez les permissions de votre nœud et mettez votre instance de BTCPay Server à jour vers la dernière version corrigée immédiatement. Ensuite, envisagez de déplacer l’excès de liquidités vers un stockage à froid plutôt que de conserver de gros soldes de $BTC , ou même des stablecoins comme $USDT, dans des canaux chauds actifs. Enfin, mettez en place des outils de supervision automatisés pour vous alerter en cas de fermetures de canaux non autorisées. Comment sécurisez-vous vos nœuds de routage contre ce type de vulnérabilités de couche applicative ? #BTCPayServerExploitDrainsLightningNodes #BIP110SoftForkAttemptBegins
Avez-vous remarqué à quelle vitesse les médias grand public rendent coupable l’ensemble du réseau Bitcoin dès qu’une application tierce subit une faille de sécurité ?

C’est incroyablement frustrant de voir des opérateurs de nœuds perdre durement gagnés $BTC simplement parce qu’ils ont traité une infrastructure de niveau entreprise comme une application qu’on peut « configurer une fois et oublier ». La sécurité en auto-conservation n’est pas passive, et supposer que vous êtes en sécurité simplement parce que vous vous trouvez sur une couche 2 est une erreur coûteuse.

L’exploit récent affectant des nœuds de BTCPay Server n’est pas une faille du protocole de Lightning Network lui-même, malgré ce que veulent vous faire croire les semeurs de panique. C’est un rappel brutal que faire tourner votre propre nœud de routage exige une administration système active. Si vous utilisez ces outils pour accepter des paiements ou router des transactions, vous devez traiter votre nœud comme un serveur de production.

Pour protéger vos fonds, vous devez prendre trois mesures immédiates. D’abord, auditez les permissions de votre nœud et mettez votre instance de BTCPay Server à jour vers la dernière version corrigée immédiatement. Ensuite, envisagez de déplacer l’excès de liquidités vers un stockage à froid plutôt que de conserver de gros soldes de $BTC , ou même des stablecoins comme $USDT, dans des canaux chauds actifs. Enfin, mettez en place des outils de supervision automatisés pour vous alerter en cas de fermetures de canaux non autorisées.

Comment sécurisez-vous vos nœuds de routage contre ce type de vulnérabilités de couche applicative ?

#BTCPayServerExploitDrainsLightningNodes #BIP110SoftForkAttemptBegins
#BTCPayServerExploitDrainsLightningNodes Oui — ce titre est cohérent avec les dernières informations. De récents rapports indiquent que BTCPay Server a révélé une vulnérabilité critique activement exploitée le 7 août 2026, et que les attaquants l’ont utilisée pour vider des fonds provenant des nœuds Lightning connectés, en particulier les installations utilisant LND. BTCPay a exhorté les exploitants à mettre à jour immédiatement vers la version 2.4.2 ou à mettre les serveurs hors ligne s’ils ne pouvaient pas corriger tout de suite. (coindesk.com) La nuance importante est que ce n’est pas une défaillance du protocole à l’échelle de Lightning. Le problème est présenté comme un défaut de mise en œuvre/de sécurité de BTCPay Server affectant certains réglages de commerçants ou des paiements hébergés en self-host, plutôt qu’une panne de Bitcoin ou de Lightning Network lui-même. (coindesk.com) Plusieurs rapports indiquent que l’exploit aurait exposé ou permis le vol des identifiants (macaroons) LND, ce qui pourrait permettre aux attaquants d’accéder aux nœuds et de vider leurs fonds. Certains éléments de couverture notent aussi que la seule mise à jour ne suffira peut-être pas à éliminer le risque si les identifiants avaient déjà été volés : les exploitants pourraient également devoir faire tourner les identifiants / régénérer les macaroons après la correction. (tftc.io) Pourquoi cela compte pour la crypto : Pour le prix du BTC, il s’agit davantage d’une histoire de confiance en matière de sécurité et de risque d’infrastructure que d’un catalyseur macro direct. Pour les commerçants, les opérateurs de nœuds et l’infrastructure de paiement Bitcoin, c’est un événement opérationnel sérieux. Pour le marché plus large, cela peut peser brièvement sur le sentiment concernant les outils de paiement Bitcoin, mais c’est une inférence, pas une issue de prix certaine. (coindesk.com) La version claire est donc : oui, une vulnérabilité de BTCPay Server exploitée aurait vidé certains nœuds Lightning à partir du 7 au 10 août 2026, et les opérateurs concernés ont été invités à corriger immédiatement vers la v2.4.2 et à vérifier l’exposition des identifiants. (coindesk.com)$BTC {spot}(BTCUSDT) $ETH {spot}(ETHUSDT) $BANK {spot}(BANKUSDT)
#BTCPayServerExploitDrainsLightningNodes Oui — ce titre est cohérent avec les dernières informations.

De récents rapports indiquent que BTCPay Server a révélé une vulnérabilité critique activement exploitée le 7 août 2026, et que les attaquants l’ont utilisée pour vider des fonds provenant des nœuds Lightning connectés, en particulier les installations utilisant LND. BTCPay a exhorté les exploitants à mettre à jour immédiatement vers la version 2.4.2 ou à mettre les serveurs hors ligne s’ils ne pouvaient pas corriger tout de suite. (coindesk.com)

La nuance importante est que ce n’est pas une défaillance du protocole à l’échelle de Lightning. Le problème est présenté comme un défaut de mise en œuvre/de sécurité de BTCPay Server affectant certains réglages de commerçants ou des paiements hébergés en self-host, plutôt qu’une panne de Bitcoin ou de Lightning Network lui-même. (coindesk.com)

Plusieurs rapports indiquent que l’exploit aurait exposé ou permis le vol des identifiants (macaroons) LND, ce qui pourrait permettre aux attaquants d’accéder aux nœuds et de vider leurs fonds. Certains éléments de couverture notent aussi que la seule mise à jour ne suffira peut-être pas à éliminer le risque si les identifiants avaient déjà été volés : les exploitants pourraient également devoir faire tourner les identifiants / régénérer les macaroons après la correction. (tftc.io)

Pourquoi cela compte pour la crypto :
Pour le prix du BTC, il s’agit davantage d’une histoire de confiance en matière de sécurité et de risque d’infrastructure que d’un catalyseur macro direct.
Pour les commerçants, les opérateurs de nœuds et l’infrastructure de paiement Bitcoin, c’est un événement opérationnel sérieux.
Pour le marché plus large, cela peut peser brièvement sur le sentiment concernant les outils de paiement Bitcoin, mais c’est une inférence, pas une issue de prix certaine. (coindesk.com)

La version claire est donc : oui, une vulnérabilité de BTCPay Server exploitée aurait vidé certains nœuds Lightning à partir du 7 au 10 août 2026, et les opérateurs concernés ont été invités à corriger immédiatement vers la v2.4.2 et à vérifier l’exposition des identifiants. (coindesk.com)$BTC
$ETH
$BANK
Alerte de sécurité importante.. Une vulnérabilité cible les nœuds du réseau Lightning (Lightning Nodes) 🛡️💻 ​Les plateformes de médias sociaux et les discussions crypto font récemment largement état d’une nouvelle vulnérabilité visant BTCPay Server, qui a entraîné l’épuisement de certains nœuds du réseau Lightning ! ⚡ La protection et la sécurité sont toujours la première ligne de défense pour tout trader ou investisseur dans le monde des crypto-monnaies. ​💡 Question pour tous les développeurs et investisseurs parmi nous : ​Selon vous, quelles sont les meilleures pratiques de protection et de sécurité que les plateformes et les administrateurs de nœuds devraient suivre afin d’éviter ce type de vulnérabilités émergentes ? ​👇 Partagez votre avis et vos expériences en commentaires, et n’oubliez pas de cliquer sur le bouton de suivi (Follow) pour être le premier à recevoir les alertes de sécurité et les analyses immédiates dès qu’elles se produisent ! 🔔🚀 ​#BTCPayServerExploitDrainsLightningNodes #Bitcoin #LightningNetwork #sécurité_crypto #تداول #كريبتو $NVDA.US $GOOGL.US #BTCPayServerExploitDrainsLightningNodes
Alerte de sécurité importante.. Une vulnérabilité cible les nœuds du réseau Lightning (Lightning Nodes) 🛡️💻
​Les plateformes de médias sociaux et les discussions crypto font récemment largement état d’une nouvelle vulnérabilité visant BTCPay Server, qui a entraîné l’épuisement de certains nœuds du réseau Lightning ! ⚡ La protection et la sécurité sont toujours la première ligne de défense pour tout trader ou investisseur dans le monde des crypto-monnaies.
​💡 Question pour tous les développeurs et investisseurs parmi nous :
​Selon vous, quelles sont les meilleures pratiques de protection et de sécurité que les plateformes et les administrateurs de nœuds devraient suivre afin d’éviter ce type de vulnérabilités émergentes ?
​👇 Partagez votre avis et vos expériences en commentaires, et n’oubliez pas de cliquer sur le bouton de suivi (Follow) pour être le premier à recevoir les alertes de sécurité et les analyses immédiates dès qu’elles se produisent ! 🔔🚀
#BTCPayServerExploitDrainsLightningNodes #Bitcoin #LightningNetwork #sécurité_crypto #تداول #كريبتو $NVDA.US $GOOGL.US #BTCPayServerExploitDrainsLightningNodes
NVDAUS-2,04%
GOOGLUS+1,00%
#BTCPayServerExploitDrainsLightningNodes #BTCPayServerExploitDrainsLightningNodes Après la publication d’informations selon lesquelles une faille de sécurité aurait été exploitée sur la plateforme de traitement des paiements BTCPay Server, entraînant le vidage et le détournement de fonds de certains nœuds du réseau Lightning Network qui y sont associés. ​💡 Que s’est-il passé ? Les failles d’exploitation (Exploits) permettent aux attaquants de contourner les autorisations de sécurité et de retirer les soldes numériques stockés dans les nœuds ouverts sur le réseau Lightning, le réseau dédié aux transactions rapides et à faible coût sur Bitcoin. ​🛡️ Conseils immédiats pour les propriétaires de nœuds et les boutiques : ​Mise à jour immédiate : assurez-vous de mettre à jour la version de BTCPay Server ainsi que le nœud Lightning vers la dernière version, fabriquée et traitée de façon sécurisée. ​Vérification des autorisations : contrôlez les droits de l’API et les clés liées au serveur. ​Surveillance des canaux : examinez régulièrement l’activité des canaux (Channels) et les soldes, et fermez les canaux suspects si nécessaire. ​Assurer la sécurité des nœuds auto-hébergés (Self-hosted nodes) exige un suivi continu des mises à jour de sécurité.
#BTCPayServerExploitDrainsLightningNodes #BTCPayServerExploitDrainsLightningNodes Après la publication d’informations selon lesquelles une faille de sécurité aurait été exploitée sur la plateforme de traitement des paiements BTCPay Server, entraînant le vidage et le détournement de fonds de certains nœuds du réseau Lightning Network qui y sont associés.
​💡 Que s’est-il passé ?
Les failles d’exploitation (Exploits) permettent aux attaquants de contourner les autorisations de sécurité et de retirer les soldes numériques stockés dans les nœuds ouverts sur le réseau Lightning, le réseau dédié aux transactions rapides et à faible coût sur Bitcoin.
​🛡️ Conseils immédiats pour les propriétaires de nœuds et les boutiques :
​Mise à jour immédiate : assurez-vous de mettre à jour la version de BTCPay Server ainsi que le nœud Lightning vers la dernière version, fabriquée et traitée de façon sécurisée.
​Vérification des autorisations : contrôlez les droits de l’API et les clés liées au serveur.
​Surveillance des canaux : examinez régulièrement l’activité des canaux (Channels) et les soldes, et fermez les canaux suspects si nécessaire.
​Assurer la sécurité des nœuds auto-hébergés (Self-hosted nodes) exige un suivi continu des mises à jour de sécurité.
#btcpayserverexploitdrainslightningnodes Une vulnérabilité critique de BTCPay Server est activement exploitée ; des attaquants auraient drainé des fonds d’au moins deux nœuds Lightning. BTCPay a conseillé aux utilisateurs exécutant LND de mettre à jour vers la version 2.4.2 immédiatement ou de mettre hors ligne les serveurs concernés. ⚠️ Points clés : 🔴 Les attaquants ont obtenu des informations d’identification permettant de contrôler des portefeuilles Lightning. 💸 Des fonds ont été volés sur les nœuds touchés. 🛠️ BTCPay Server 2.4.2 contient le correctif d’urgence. 🚫 Mettre simplement à jour ne peut pas suffire si les identifiants ont déjà été compromis ; les opérateurs doivent suivre les consignes de sécurité de BTCPay et examiner/faire tourner à nouveau (rotation) les identifiants concernés. 📌 Cela concerne les opérateurs BTCPay/LND, pas les détenteurs ordinaires de Bitcoin se contentant d’utiliser un portefeuille BTC standard. #BTCPayServer #Bitcoin #BTC #LightningNetwork $BTC $ETH $BANK {spot}(BANKUSDT) {spot}(ETHUSDT) {spot}(BTCUSDT)
#btcpayserverexploitdrainslightningnodes
Une vulnérabilité critique de BTCPay Server est activement exploitée ; des attaquants auraient drainé des fonds d’au moins deux nœuds Lightning. BTCPay a conseillé aux utilisateurs exécutant LND de mettre à jour vers la version 2.4.2 immédiatement ou de mettre hors ligne les serveurs concernés.
⚠️ Points clés :
🔴 Les attaquants ont obtenu des informations d’identification permettant de contrôler des portefeuilles Lightning. 💸 Des fonds ont été volés sur les nœuds touchés. 🛠️ BTCPay Server 2.4.2 contient le correctif d’urgence. 🚫 Mettre simplement à jour ne peut pas suffire si les identifiants ont déjà été compromis ; les opérateurs doivent suivre les consignes de sécurité de BTCPay et examiner/faire tourner à nouveau (rotation) les identifiants concernés. 📌 Cela concerne les opérateurs BTCPay/LND, pas les détenteurs ordinaires de Bitcoin se contentant d’utiliser un portefeuille BTC standard.
#BTCPayServer #Bitcoin #BTC #LightningNetwork $BTC $ETH $BANK
BTCPay Server (platform payment processor open-source yang banyak dipake merchant Bitcoin) a une faille critique qui permet à un attaquant, sans authentification, de voler le fichier « macaroon » — une sorte de clé d’accès qui gère un contrôle total sur le nœud LND (Lightning Network Daemon). Une fois le macaroon volé, l’attaquant peut fermer des canaux et siphonner les fonds Lightning de la victime. Victime déjà confirmée Foundation (entreprise de matériel de wallet Passport) — son nœud Lightning a été balayé intégralement pendant toute une nuit. Le PDG Zach Herbert confirme que les canaux ont été fermés de force et que les fonds ont été siphonnés, mais que leur hot wallet on-chain est resté en sécurité. Citadel21 (média Bitcoin) — également touché par le sweep de son nœud. Les deux victimes n’ont pas encore divulgué le montant des pertes. Réponse de BTCPay Publication d’un correctif d’urgence v2.4.2, installation de LND version 0.21.1, régénération automatique du macaroon pour les installations standard. Blocage temporaire de l’accès distant public au nœud LND via le domaine BTCPay ou l’adresse onion Tor (spécifique aux déploiements Docker) — afin que des wallets externes comme Zeus ne puissent pas se connecter temporairement. Les paiements Lightning continuent de fonctionner normalement, seules les connexions à distance sont limitées jusqu’à ce que cela soit considéré comme sûr. #BTCPayServerExploitDrainsLightningNodes #SouthKoreaProposesLooseningCryptoShareholderRules #SaylorHintsStrategyBitcoinBuy #BIP110SoftForkAttemptBegins $BTC {future}(BTCUSDT)
BTCPay Server (platform payment processor open-source yang banyak dipake merchant Bitcoin) a une faille critique qui permet à un attaquant, sans authentification, de voler le fichier « macaroon » — une sorte de clé d’accès qui gère un contrôle total sur le nœud LND (Lightning Network Daemon). Une fois le macaroon volé, l’attaquant peut fermer des canaux et siphonner les fonds Lightning de la victime.
Victime déjà confirmée

Foundation (entreprise de matériel de wallet Passport) — son nœud Lightning a été balayé intégralement pendant toute une nuit. Le PDG Zach Herbert confirme que les canaux ont été fermés de force et que les fonds ont été siphonnés, mais que leur hot wallet on-chain est resté en sécurité.

Citadel21 (média Bitcoin) — également touché par le sweep de son nœud.
Les deux victimes n’ont pas encore divulgué le montant des pertes.

Réponse de BTCPay
Publication d’un correctif d’urgence v2.4.2, installation de LND version 0.21.1, régénération automatique du macaroon pour les installations standard.

Blocage temporaire de l’accès distant public au nœud LND via le domaine BTCPay ou l’adresse onion Tor (spécifique aux déploiements Docker) — afin que des wallets externes comme Zeus ne puissent pas se connecter temporairement.

Les paiements Lightning continuent de fonctionner normalement, seules les connexions à distance sont limitées jusqu’à ce que cela soit considéré comme sûr.

#BTCPayServerExploitDrainsLightningNodes #SouthKoreaProposesLooseningCryptoShareholderRules #SaylorHintsStrategyBitcoinBuy #BIP110SoftForkAttemptBegins

$BTC
·
--
Haussier
#btcpayserverexploitdrainslightningnodes 🚨 EXPLOIT DU SERVEUR BTCPAY : LES TRADERS NE DEVRAIENT PAS PANICQUER Une vulnérabilité critique de BTCPay Server serait actuellement exploitée de manière active, potentiellement exposant les identifiants (credentials) de nœuds Lightning et mettant des fonds en danger. Les utilisateurs doivent mettre à jour immédiatement vers la v2.4.2 ou mettre les serveurs concernés hors ligne. 📊 Impact sur le marché : Il s’agit d’un problème d’infrastructure BTCPay/LND, et non d’une défaillance du protocole Bitcoin. Panique-vendre du BTC uniquement sur la base de cet exploit n’est donc pas justifié. 🎯 TRADING VIEW : ACHETER 📈 L’incident n’affaiblit pas fondamentalement Bitcoin. Si les conditions générales du marché restent haussières, la faiblesse du BTC causée par la peur pourrait offrir une opportunité d’acheter la baisse. ❓ Le BTC va-t-il ignorer l’exploit et continuer de monter ? "CLIQUEZ SUR L’ÉTIQUETTE DE PIÈCE JAUNE CI-DESSOUS POUR ACCÉDER À LA PAGE DE TRADING SOUHAITÉE ET PROFITER DE L’OPPORTUNITÉ"$BNB $BTC $ETH #BitcoinSecurity #BTCPayServerExploitDrainsLightningNodes {spot}(ETHUSDT) {spot}(BTCUSDT) {spot}(BNBUSDT)
#btcpayserverexploitdrainslightningnodes
🚨 EXPLOIT DU SERVEUR BTCPAY : LES TRADERS NE DEVRAIENT PAS PANICQUER
Une vulnérabilité critique de BTCPay Server serait actuellement exploitée de manière active, potentiellement exposant les identifiants (credentials) de nœuds Lightning et mettant des fonds en danger. Les utilisateurs doivent mettre à jour immédiatement vers la v2.4.2 ou mettre les serveurs concernés hors ligne.
📊 Impact sur le marché :
Il s’agit d’un problème d’infrastructure BTCPay/LND, et non d’une défaillance du protocole Bitcoin. Panique-vendre du BTC uniquement sur la base de cet exploit n’est donc pas justifié.
🎯 TRADING VIEW : ACHETER 📈
L’incident n’affaiblit pas fondamentalement Bitcoin. Si les conditions générales du marché restent haussières, la faiblesse du BTC causée par la peur pourrait offrir une opportunité d’acheter la baisse.
❓ Le BTC va-t-il ignorer l’exploit et continuer de monter ? "CLIQUEZ SUR L’ÉTIQUETTE DE PIÈCE JAUNE CI-DESSOUS POUR ACCÉDER À LA PAGE DE TRADING SOUHAITÉE ET PROFITER DE L’OPPORTUNITÉ"$BNB $BTC $ETH
#BitcoinSecurity #BTCPayServerExploitDrainsLightningNodes
#BTCPayServerExploitDrainsLightningNodes 🚨 BTCPay Server met en garde : des nœuds Lightning sont sous attaque BTCPay Server a averti d’une vulnérabilité activement exploitée pouvant potentiellement entraîner le drainage des fonds depuis les nœuds Lightning concernés. L’action clé est simple : 🔴 Mettez à jour immédiatement vers BTCPay Server v2.4.2. C’est une distinction importante : Il s’agit d’un problème de sécurité de l’infrastructure BTCPay/Lightning — et non d’une vulnérabilité de la blockchain Bitcoin. Pour les opérateurs de nœuds : ⚠️ Vérifiez votre serveur 🔐 Sécurisez les identifiants exposés ⬆️ Mettez à jour vers la version corrigée 🛑 Mettez hors ligne l’infrastructure vulnérable si nécessaire Pour les détenteurs de BTC, il n’y a aucune raison de paniquer et de vendre à perte uniquement à cause de ce titre. Mais pour quiconque exécute un nœud Lightning, cette mise à jour de sécurité mérite d’être prise au sérieux. Bitcoin peut être décentralisé, mais le logiciel qui l’entoure doit quand même être maintenu. #BTCPayServer #LightningNetwork #BitcoinSecurity #BTC $BTC $ORDI $TIA
#BTCPayServerExploitDrainsLightningNodes

🚨 BTCPay Server met en garde : des nœuds Lightning sont sous attaque

BTCPay Server a averti d’une vulnérabilité activement exploitée pouvant potentiellement entraîner le drainage des fonds depuis les nœuds Lightning concernés.

L’action clé est simple :

🔴 Mettez à jour immédiatement vers BTCPay Server v2.4.2.

C’est une distinction importante :

Il s’agit d’un problème de sécurité de l’infrastructure BTCPay/Lightning — et non d’une vulnérabilité de la blockchain Bitcoin.

Pour les opérateurs de nœuds :

⚠️ Vérifiez votre serveur
🔐 Sécurisez les identifiants exposés
⬆️ Mettez à jour vers la version corrigée
🛑 Mettez hors ligne l’infrastructure vulnérable si nécessaire

Pour les détenteurs de BTC, il n’y a aucune raison de paniquer et de vendre à perte uniquement à cause de ce titre.

Mais pour quiconque exécute un nœud Lightning, cette mise à jour de sécurité mérite d’être prise au sérieux.

Bitcoin peut être décentralisé, mais le logiciel qui l’entoure doit quand même être maintenu.

#BTCPayServer #LightningNetwork #BitcoinSecurity #BTC

$BTC $ORDI $TIA
🛑 URGENT : Exploitation du serveur BTC Pay ! 🛑 Des signalements indiquent que des nœuds Lightning sont vidés. ⚡💸 Voilà pourquoi « Vos clés ne sont pas à vous, pas votre crypto » compte ! Si vous exécutez un nœud, assurez-vous que votre logiciel est corrigé ASAP. Ne laissez pas vos fonds exposés ! 🛡️🙏 $BTC #BTCPayServerExploitDrainsLightningNodes #CryptoSecurity #BitcoinNews
🛑 URGENT : Exploitation du serveur BTC Pay ! 🛑

Des signalements indiquent que des nœuds Lightning sont vidés. ⚡💸 Voilà pourquoi « Vos clés ne sont pas à vous, pas votre crypto » compte !

Si vous exécutez un nœud, assurez-vous que votre logiciel est corrigé ASAP. Ne laissez pas vos fonds exposés ! 🛡️🙏

$BTC

#BTCPayServerExploitDrainsLightningNodes #CryptoSecurity #BitcoinNews
Jutt-_-295:
Btc 🚀
·
--
Haussier
#BTCPayServerExploitDrainsLightningNodes 🚨 INFO IMPORTANTE : Rapport d’exploitation du serveur BTC Pay qui viderait des nœuds Lightning ⚡️ Une faille de sécurité récemment signalée impliquant BTC Pay Server a suscité de vives inquiétudes au sein du réseau Bitcoin Lightning. Certains nœuds Lightning seraient confrontés à des pertes de fonds, mettant en évidence les risques pouvant découler de vulnérabilités dans l’infrastructure de paiement. Ceci constitue un rappel majeur : la garde par soi-même implique aussi une responsabilité en matière de sécurité. Les opérateurs de nœuds doivent rester vigilants, passer en revue la configuration de leur serveur BTC Pay Server, mettre à jour les logiciels concernés lorsque des correctifs officiels sont disponibles, et éviter d’exposer inutilement des infrastructures sensibles.#BTCPayServerExploitDrainsLightningNodes $BTC {spot}(BTCUSDT) $BTX {alpha}(560xaa242a47f4cc074e59cbc7d65309b1f21202aaa3) $BTG {alpha}(560x4c9027e10c5271efca82379d3123917ae3f2374e)
#BTCPayServerExploitDrainsLightningNodes 🚨 INFO IMPORTANTE : Rapport d’exploitation du serveur BTC Pay qui viderait des nœuds Lightning ⚡️
Une faille de sécurité récemment signalée impliquant BTC Pay Server a suscité de vives inquiétudes au sein du réseau Bitcoin Lightning. Certains nœuds Lightning seraient confrontés à des pertes de fonds, mettant en évidence les risques pouvant découler de vulnérabilités dans l’infrastructure de paiement.
Ceci constitue un rappel majeur : la garde par soi-même implique aussi une responsabilité en matière de sécurité. Les opérateurs de nœuds doivent rester vigilants, passer en revue la configuration de leur serveur BTC Pay Server, mettre à jour les logiciels concernés lorsque des correctifs officiels sont disponibles, et éviter d’exposer inutilement des infrastructures sensibles.#BTCPayServerExploitDrainsLightningNodes $BTC

$BTX
$BTG
Piaary Adil:
This is serious if confirmed. All Lightning Node operators running BTC Pay should check for updates immediately. Security first ⚡️ Hope BTC Pay team patches it fast.
🚨 #BTCPayServerExploitDrainsLightningNodes $BTC {future}(BTCUSDT) La sécurité difficile de Bitcoin se poursuit : des attaquants ont exploité une vulnérabilité critique de BTCPay Server vendredi, vidant des nœuds Lightning de Foundation et Citadel21 — juste après l’exploitation Coldcard (désormais confirmée à 111 M$+). 🔍 Que s’est-il passé : la faille a permis à des attaquants non authentifiés de voler des clés d’identifiants Lightning. Même les opérateurs déjà mis à jour restaient exposés, car les anciens identifiants demeuraient valides jusqu’à un renouvellement manuel. 📊 Découverte par un développeur qui a perdu ses propres fonds et a retracé le bug — pas par des audits IA. 🔑 Rebond contre-intuitif : les ETF Bitcoin ont ajouté ~800 M$ d’entrées malgré les deux exploits — le capital institutionnel ne porte pas le même risque d’auto-garde. 📌 Mon avis : la sécurité est en couches, pas “résolue une fois pour toutes”. La rotation des identifiants compte autant que la mise à jour elle-même. ⚠️ Ce n’est pas un conseil financier ni de sécurité. Vérifiez auprès des sources officielles si vous êtes concerné. 📌 Nouveau sur Binance ? Rejoignez : https://www.binance.com/register?ref=779682229 #bitcoin #CryptoSecurity #BinanceSquare
🚨 #BTCPayServerExploitDrainsLightningNodes

$BTC


La sécurité difficile de Bitcoin se poursuit : des attaquants ont exploité une vulnérabilité critique de BTCPay Server vendredi, vidant des nœuds Lightning de Foundation et Citadel21 — juste après l’exploitation Coldcard (désormais confirmée à 111 M$+).

🔍 Que s’est-il passé : la faille a permis à des attaquants non authentifiés de voler des clés d’identifiants Lightning. Même les opérateurs déjà mis à jour restaient exposés, car les anciens identifiants demeuraient valides jusqu’à un renouvellement manuel.

📊 Découverte par un développeur qui a perdu ses propres fonds et a retracé le bug — pas par des audits IA.

🔑 Rebond contre-intuitif : les ETF Bitcoin ont ajouté ~800 M$ d’entrées malgré les deux exploits — le capital institutionnel ne porte pas le même risque d’auto-garde.

📌 Mon avis : la sécurité est en couches, pas “résolue une fois pour toutes”. La rotation des identifiants compte autant que la mise à jour elle-même.

⚠️ Ce n’est pas un conseil financier ni de sécurité. Vérifiez auprès des sources officielles si vous êtes concerné.

📌 Nouveau sur Binance ? Rejoignez : https://www.binance.com/register?ref=779682229

#bitcoin #CryptoSecurity #BinanceSquare
#BTCPayServerExploitDrainsLightningNodes 🚨 Exploit du serveur BTCPay : Bitcoin lui-même n’est PAS compromis Un exploit de sécurité dans BTC Pay Server aurait exposé des identifiants de nœud Lightning et permis aux attaquants de drainer des fonds depuis les serveurs concernés. Mais il y a une distinction importante : CE N’EST PAS une défaillance du protocole Bitcoin. 🟠 Le problème concerne l’infrastructure vulnérable de BTC Pay Server / du nœud Lightning, et non la blockchain sous-jacente de Bitcoin. À retenir pour les opérateurs : 🔐 Vérifiez votre infrastructure Lightning ⚠️ Protégez ou faites une rotation des identifiants exposés 🛑 Mettez hors ligne les serveurs vulnérables si nécessaire ⬆️ Appliquez le correctif de sécurité pertinent pour BTC Pay Server Pour les détenteurs réguliers de Bitcoin, ce point est très différent d’un exploit du réseau Bitcoin. Votre principale préoccupation devrait être la manière dont vous stockez et contrôlez vos clés privées, et non de paniquer en vendant du BTC, parce qu’une implémentation Lightning tierce a été compromise. 📊 Pour les traders : Incident de sécurité ≠ défaillance du réseau Bitcoin. Le marché peut réagir au titre, mais les fondamentaux du Bitcoin lui-même restent une question distincte. Restez calme. Vérifiez l’infrastructure. Ne confondez pas une vulnérabilité applicative avec une vulnérabilité de protocole. 👀 #BitcoinSecurity #BTCPayServer #LightningNetwork #Crypto $BTC $ETH $BNB
#BTCPayServerExploitDrainsLightningNodes

🚨 Exploit du serveur BTCPay : Bitcoin lui-même n’est PAS compromis

Un exploit de sécurité dans BTC Pay Server aurait exposé des identifiants de nœud Lightning et permis aux attaquants de drainer des fonds depuis les serveurs concernés.

Mais il y a une distinction importante :

CE N’EST PAS une défaillance du protocole Bitcoin. 🟠

Le problème concerne l’infrastructure vulnérable de BTC Pay Server / du nœud Lightning, et non la blockchain sous-jacente de Bitcoin.

À retenir pour les opérateurs :

🔐 Vérifiez votre infrastructure Lightning
⚠️ Protégez ou faites une rotation des identifiants exposés
🛑 Mettez hors ligne les serveurs vulnérables si nécessaire
⬆️ Appliquez le correctif de sécurité pertinent pour BTC Pay Server

Pour les détenteurs réguliers de Bitcoin, ce point est très différent d’un exploit du réseau Bitcoin.

Votre principale préoccupation devrait être la manière dont vous stockez et contrôlez vos clés privées, et non de paniquer en vendant du BTC, parce qu’une implémentation Lightning tierce a été compromise.

📊 Pour les traders :

Incident de sécurité ≠ défaillance du réseau Bitcoin.

Le marché peut réagir au titre, mais les fondamentaux du Bitcoin lui-même restent une question distincte.

Restez calme.
Vérifiez l’infrastructure.
Ne confondez pas une vulnérabilité applicative avec une vulnérabilité de protocole. 👀

#BitcoinSecurity #BTCPayServer #LightningNetwork #Crypto

$BTC
$ETH
$BNB
#BTCPayServerExploitDrainsLightningNodes 🚨 INFO IMPORTANTE : ENCORE UNE EXPLOITATION DE L’INFRASTRUCTURE BITCOIN Les attaquants siphonnent activement des nœuds Bitcoin Lightning après avoir exploité une vulnérabilité critique dans BTCPay Server. L’exploit aurait permis aux pirates de voler des identifiants capables de contrôler les portefeuilles Lightning LND concernés et de déplacer des fonds. Certains nœuds ont DÉJÀ été vidés. ⚠️ IMPORTANT : Ceci n’est PAS un piratage de Bitcoin lui-même et les portefeuilles BTCPay standards en chaîne seraient, selon les informations, non affectés. Si vous exécutez BTCPay Server avec LND : METTEZ À JOUR VERS LA v2.4.2 IMMÉDIATEMENT OU DÉBRANCHEZ VOTRE SERVEUR. Nous avons désormais constaté plusieurs problèmes sérieux de sécurité liés à l’infrastructure Bitcoin sur une période très courte. Bitcoin peut être sécurisé. Mais l’infrastructure qui s’y appuie doit encore faire ses preuves. Restez vigilant. Protégez votre BTC. 🫡$DOLO {future}(DOLOUSDT) $REZ {future}(REZUSDT) $TAO {future}(TAOUSDT)
#BTCPayServerExploitDrainsLightningNodes 🚨 INFO IMPORTANTE : ENCORE UNE EXPLOITATION DE L’INFRASTRUCTURE BITCOIN

Les attaquants siphonnent activement des nœuds Bitcoin Lightning après avoir exploité une vulnérabilité critique dans BTCPay Server.

L’exploit aurait permis aux pirates de voler des identifiants capables de contrôler les portefeuilles Lightning LND concernés et de déplacer des fonds.

Certains nœuds ont DÉJÀ été vidés. ⚠️

IMPORTANT : Ceci n’est PAS un piratage de Bitcoin lui-même et les portefeuilles BTCPay standards en chaîne seraient, selon les informations, non affectés.

Si vous exécutez BTCPay Server avec LND :

METTEZ À JOUR VERS LA v2.4.2 IMMÉDIATEMENT OU DÉBRANCHEZ VOTRE SERVEUR.

Nous avons désormais constaté plusieurs problèmes sérieux de sécurité liés à l’infrastructure Bitcoin sur une période très courte.

Bitcoin peut être sécurisé.

Mais l’infrastructure qui s’y appuie doit encore faire ses preuves.

Restez vigilant. Protégez votre BTC. 🫡$DOLO
$REZ
$TAO
#BTCPayServerExploitDrainsLightningNodes ANOTHER BITCOIN INFRASTRUCTURE EXPLOIT, JUST WEEKS AFTER THE LAST ONE – Des semaines après l’exploitation du portefeuille Coldcard, des attaquants ont frappé BTCPay Server, vidant des nœuds Lightning que les commerçants utilisent pour accepter des paiements en bitcoin. – Un bug critique a exposé les identifiants de sécurité protégeant LND, le logiciel de nœud Lightning le plus largement utilisé. – Les attaquants ont dérobé ces identifiants et les ont utilisés pour prendre le contrôle des nœuds et déplacer les fonds. – BTCPay a confirmé que des fonds ont été volés et indique à tous les utilisateurs de LND de mettre à jour dès maintenant ou de mettre les serveurs hors ligne. – Aucun mot pour l’instant sur le nombre de personnes touchées ni sur le montant dérobé. – La société de portefeuilles matériels Foundation a confirmé qu’elle faisait partie des victimes – Son nœud Lightning a été vidé pendant la nuit, tandis que son portefeuille chaud distinct n’a pas été touché. Deux grandes failles de sécurité du bitcoin en seulement quelques semaines, toutes deux visant les logiciels que les gens font confiance pour détenir et déplacer leur argent.$GOAT {future}(GOATUSDT) $ORDI {future}(ORDIUSDT) $STAR {future}(STARUSDT)
#BTCPayServerExploitDrainsLightningNodes ANOTHER BITCOIN INFRASTRUCTURE EXPLOIT, JUST WEEKS AFTER THE LAST ONE

– Des semaines après l’exploitation du portefeuille Coldcard, des attaquants ont frappé BTCPay Server, vidant des nœuds Lightning que les commerçants utilisent pour accepter des paiements en bitcoin.

– Un bug critique a exposé les identifiants de sécurité protégeant LND, le logiciel de nœud Lightning le plus largement utilisé.

– Les attaquants ont dérobé ces identifiants et les ont utilisés pour prendre le contrôle des nœuds et déplacer les fonds.

– BTCPay a confirmé que des fonds ont été volés et indique à tous les utilisateurs de LND de mettre à jour dès maintenant ou de mettre les serveurs hors ligne.

– Aucun mot pour l’instant sur le nombre de personnes touchées ni sur le montant dérobé.

– La société de portefeuilles matériels Foundation a confirmé qu’elle faisait partie des victimes

– Son nœud Lightning a été vidé pendant la nuit, tandis que son portefeuille chaud distinct n’a pas été touché.

Deux grandes failles de sécurité du bitcoin en seulement quelques semaines, toutes deux visant les logiciels que les gens font confiance pour détenir et déplacer leur argent.$GOAT
$ORDI
$STAR
#BTCPayServerExploitDrainsLightningNodes ALERTE : l’infrastructure Lightning de Bitcoin a été touchée par une faille critique. 💥 Les attaquants ont ciblé les déploiements de BTCPay Server utilisant LND, ont dérobé des identifiants permettant de contrôler les nœuds Lightning et ont vidé des fonds depuis les canaux concernés. BTCPay a demandé aux utilisateurs de mettre à niveau vers la version v2.4.2 ou de mettre les serveurs hors ligne immédiatement. Les portefeuilles on-chain standard de BTCPay n’ont pas été affectés, et le montant total dérobé n’a pas encore été divulgué.$CARV {future}(CARVUSDT) $S {future}(SUSDT) $SFP {future}(SFPUSDT)
#BTCPayServerExploitDrainsLightningNodes ALERTE : l’infrastructure Lightning de Bitcoin a été touchée par une faille critique. 💥

Les attaquants ont ciblé les déploiements de BTCPay Server utilisant LND, ont dérobé des identifiants permettant de contrôler les nœuds Lightning et ont vidé des fonds depuis les canaux concernés. BTCPay a demandé aux utilisateurs de mettre à niveau vers la version v2.4.2 ou de mettre les serveurs hors ligne immédiatement.

Les portefeuilles on-chain standard de BTCPay n’ont pas été affectés, et le montant total dérobé n’a pas encore été divulgué.$CARV
$S
$SFP
#BTCPayServerExploitDrainsLightningNodes Fondation, qui fabrique des portefeuilles matériels Bitcoin, a vu son nœud Lightning vidé pendant la nuit : son directeur général, Zach Herbert, a déclaré que les canaux avaient été fermés et que les fonds avaient été récupérés. Le problème vient de BTCPay Server, le logiciel gratuit que les commerçants utilisent pour accepter des paiements Bitcoin sans intermédiaire. Cela a mis en évidence les nœuds qui fonctionnaient en arrière-plan sur LND, le logiciel Lightning le plus courant. La Bitcoin Red Team l’avait déjà signalé en privé, et elle a affirmé cette semaine qu’elle publierait rapidement, car des personnes extérieures trouveraient de toute façon les mêmes bogues. Voici à quoi cela ressemble. Les attaquants étaient déjà à l’intérieur avant même que l’avertissement ne soit lancé. La course n’a jamais opposé des chercheurs à des voleurs : il s’agit plutôt du correctif contre tous ceux qui ne l’ont pas encore appliqué.$BTC {future}(BTCUSDT) $ANIME {future}(ANIMEUSDT) $DUSK {future}(DUSKUSDT)
#BTCPayServerExploitDrainsLightningNodes Fondation, qui fabrique des portefeuilles matériels Bitcoin, a vu son nœud Lightning vidé pendant la nuit : son directeur général, Zach Herbert, a déclaré que les canaux avaient été fermés et que les fonds avaient été récupérés.

Le problème vient de BTCPay Server, le logiciel gratuit que les commerçants utilisent pour accepter des paiements Bitcoin sans intermédiaire.

Cela a mis en évidence les nœuds qui fonctionnaient en arrière-plan sur LND, le logiciel Lightning le plus courant.

La Bitcoin Red Team l’avait déjà signalé en privé, et elle a affirmé cette semaine qu’elle publierait rapidement, car des personnes extérieures trouveraient de toute façon les mêmes bogues.

Voici à quoi cela ressemble.

Les attaquants étaient déjà à l’intérieur avant même que l’avertissement ne soit lancé. La course n’a jamais opposé des chercheurs à des voleurs : il s’agit plutôt du correctif contre tous ceux qui ne l’ont pas encore appliqué.$BTC
$ANIME
$DUSK
#BTCPayServerExploitDrainsLightningNodes Un rapport d’une faille de sécurité impliquant BTCPay Server suscite des inquiétudes à travers le réseau Bitcoin Lightning, les nœuds Lightning concernés pouvant faire face à des pertes de fonds. 🔴 🔐 Pourquoi c’est important : • Met en évidence l’importance de sécuriser l’infrastructure Lightning • Montre les risques liés à des configurations de nœuds vulnérables • Pourrait accroître l’attention portée aux logiciels de paiement Bitcoin open source • Rappelle aux opérateurs de surveiller les mises à jour de sécurité et de protéger les identifiants du portefeuille ⚠️ Pour les opérateurs de nœuds Lightning, la sécurité doit rester une priorité absolue. Vérifiez toujours les avis officiels avant d’agir et évitez de partager des informations sensibles relatives au portefeuille. ₿ L’écosystème de Bitcoin évolue — mais la sécurité doit évoluer avec lui. #Bitcoin #BTC #LightningNetwork #BTCPayServer #CryptoSecurity #Blockchain #CryptoNews
#BTCPayServerExploitDrainsLightningNodes

Un rapport d’une faille de sécurité impliquant BTCPay Server suscite des inquiétudes à travers le réseau Bitcoin Lightning, les nœuds Lightning concernés pouvant faire face à des pertes de fonds. 🔴

🔐 Pourquoi c’est important : • Met en évidence l’importance de sécuriser l’infrastructure Lightning
• Montre les risques liés à des configurations de nœuds vulnérables
• Pourrait accroître l’attention portée aux logiciels de paiement Bitcoin open source
• Rappelle aux opérateurs de surveiller les mises à jour de sécurité et de protéger les identifiants du portefeuille

⚠️ Pour les opérateurs de nœuds Lightning, la sécurité doit rester une priorité absolue. Vérifiez toujours les avis officiels avant d’agir et évitez de partager des informations sensibles relatives au portefeuille.

₿ L’écosystème de Bitcoin évolue — mais la sécurité doit évoluer avec lui.

#Bitcoin #BTC #LightningNetwork #BTCPayServer #CryptoSecurity #Blockchain #CryptoNews
Connectez-vous pour découvrir plus de contenu
Rejoignez la communauté mondiale des adeptes de cryptomonnaies sur Binance Square
⚡️ Suviez les dernières informations importantes sur les cryptomonnaies.
💬 Jugé digne de confiance par la plus grande plateforme d’échange de cryptomonnaies au monde.
👍 Découvrez les connaissances que partagent les créateurs vérifiés.
Adresse e-mail/Nº de téléphone