B
今週中
BTCPay Serverを利用してLightning Networkノードを運用しているユーザーを標的とした攻撃
📌 一言でいうと
BTCPay Serverを利用してLightning Networkノードを運用しているユーザーを標的とした攻撃が確認されました。攻撃者は認証不要でアクセス可能なLNDにおいてノードへのアクセス権限を管理するための認証資格情報ファイル">.macaroonファイル(認証資格情報)を窃取し、ノードを制御して資金を盗み出しています。LND(Lightning Network Daemon)の利用者は、直ちにバージョン2.4.2へ更新するか、サーバーをオフラインにするよう強く推奨されています。
🔍該当判定
- 決済システムに「BTCPay Server」を利用している
- ビットコインの「Lightning Network(ライトニングネットワーク)」を導入している
- ノード管理ソフトに「LND」を利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
LNDを最新バージョン(2.4.2以降)にアップデートすること。アップデートが不可能な場合は、一時的にサーバーをネットワークから切断し、資格情報の露出を防ぐこと。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】BTCPay Server / LND の脆弱性による資金窃取への対応について
お疲れさまです。BTCPay ServerおよびLNDに関する深刻な脆弱性と攻撃事例の情報共有です。
■ 概要
BTCPay Server経由で運用されているLightningノードにおいて、認証資格情報である「.macaroon」ファイルが非認証の攻撃者に露出する脆弱性が悪用されています。これにより、攻撃者がノードの制御権を奪取し、チャネル内のビットコインを不正に送金する被害が発生しています。
■ 影響範囲
- 対象製品: LND (Lightning Network Daemon)
- 影響を受ける環境: BTCPay Serverを併用してLNDノードを運用している環境
■ 対応手順
1. LNDを直ちにバージョン 2.4.2 以降にアップデートしてください。
2. アップデートが即座に困難な場合は、被害防止のため一時的にサーバーをネットワークから切断してください。
■ 参考情報
- BTCPay Server 公式告知
対応優先度: 高
対応期限: 至急
お疲れさまです。BTCPay ServerおよびLNDに関する深刻な脆弱性と攻撃事例の情報共有です。
■ 概要
BTCPay Server経由で運用されているLightningノードにおいて、認証資格情報である「.macaroon」ファイルが非認証の攻撃者に露出する脆弱性が悪用されています。これにより、攻撃者がノードの制御権を奪取し、チャネル内のビットコインを不正に送金する被害が発生しています。
■ 影響範囲
- 対象製品: LND (Lightning Network Daemon)
- 影響を受ける環境: BTCPay Serverを併用してLNDノードを運用している環境
■ 対応手順
1. LNDを直ちにバージョン 2.4.2 以降にアップデートしてください。
2. アップデートが即座に困難な場合は、被害防止のため一時的にサーバーをネットワークから切断してください。
■ 参考情報
- BTCPay Server 公式告知
対応優先度: 高
対応期限: 至急
Subject: [Urgent] Action Required: Vulnerability in BTCPay Server / LND
Dear IT/Security Team,
We are sharing critical information regarding a vulnerability affecting BTCPay Server and LND (Lightning Network Daemon).
■ Overview
An exploit has been identified where unauthenticated attackers can access ".macaroon" credential files. This allows attackers to seize control of the Lightning node and drain funds from the associated channels.
■ Scope
- Affected Product: LND (Lightning Network Daemon)
- Affected Environment: Nodes managed via BTCPay Server
■ Mitigation Steps
1. Immediately update LND to version 2.4.2 or later.
2. If an immediate update is not possible, temporarily disconnect the server from the network to prevent credential theft.
■ Reference
- BTCPay Server official announcements
Priority: High
Deadline: Immediate
Dear IT/Security Team,
We are sharing critical information regarding a vulnerability affecting BTCPay Server and LND (Lightning Network Daemon).
■ Overview
An exploit has been identified where unauthenticated attackers can access ".macaroon" credential files. This allows attackers to seize control of the Lightning node and drain funds from the associated channels.
■ Scope
- Affected Product: LND (Lightning Network Daemon)
- Affected Environment: Nodes managed via BTCPay Server
■ Mitigation Steps
1. Immediately update LND to version 2.4.2 or later.
2. If an immediate update is not possible, temporarily disconnect the server from the network to prevent credential theft.
■ Reference
- BTCPay Server official announcements
Priority: High
Deadline: Immediate