NachrichtenKryptoBTCPay Server-Schwachstelle ausgenutzt: Lightning-Node-Gelder von Händlern abgeflossen

BTCPay Server-Schwachstelle ausgenutzt: Lightning-Node-Gelder von Händlern abgeflossen

Autor: BitcoinKE·

Wichtige Erkenntnisse

  • Die Entwickler von BTCPay Server gaben einen dringenden Sicherheitshinweis heraus, nachdem sie eine aktive Ausnutzung einer Schwachstelle entdeckt hatten, die es Angreifern ermöglicht, Gelder aus Lightning-Nodes von Händlern abzuziehen.
  • Alle Nutzer, die die LND-Implementierung verwenden, werden angewiesen, sofort auf Version 2.4.2 zu aktualisieren oder ihre Server herunterzufahren, um unbefugten Zugriff auf Gelder zu verhindern.
  • Angreifer hatten Zugangsdaten erhalten, die es ihnen ermöglichten, verbundene Lightning-Wallets zu kontrollieren und Gelder unbefugt zu transferieren.
  • LND, entwickelt von Lightning Labs, ist die am weitesten verbreitete Lightning-Network-Implementierung in BTCPay-Server-Bereitstellungen, was die Auswirkungen der Schwachstelle proportional bedeutender macht.
  • Der Vorfall zeigt, dass die operative Sicherheit auf Anwendungsebene auch in Self-Custodial-, Non-Custodial-Bitcoin-Zahlungssetups ein kritisches Risiko darstellt.
BTCPay Server-Schwachstelle ausgenutzt: Lightning-Node-Gelder von Händlern abgeflossen

Eine Schwachstelle in BTCPay Server, dem quelloffenen, selbstgehosteten Bitcoin-Zahlungsabwickler, wird aktiv ausgenutzt, um Gelder aus Lightning-Nodes von Händlern abzuziehen. Dies hat einen dringenden Sicherheitshinweis der Plattform-Entwickler ausgelöst.

BTCPay Server wurde 2017 als zensurresistente Alternative zu zentralisierten Zahlungsabwicklern ins Leben gerufen und ermöglicht es Händlern, Bitcoin-Zahlungen direkt und ohne Vermittler anzunehmen. Die Plattform ist in das Lightning Network integriert — eine Layer-2-Skalierungslösung, die auf der Bitcoin-Blockchain aufbaut und durch Off-Chain-Zahlungskanäle schnellere und günstigere Transaktionen ermöglicht. Die Adoption des Lightning Networks ist seit dessen Inbetriebnahme stetig gewachsen, wobei Tausende von Nodes weltweit Zahlungen weiterleiten. Dies bedeutet, dass Sicherheitslücken in weit verbreiteten Implementierungen eine große Anzahl von Händlern und Nutzern betreffen können.

In einem Sicherheitshinweis forderte BTCPay alle Nutzer, die die LND-Implementierung (Lightning Network Daemon) verwenden, nachdrücklich auf, ihre Server sofort auf Version 2.4.2 zu aktualisieren oder vollständig vom Netz zu nehmen. Laut den Entwicklern hatten Angreifer Zugang zu Zugangsdaten erhalten, mit denen verbundene Lightning-Wallets kontrolliert und Gelder unbefugt verschoben werden konnten. Die Schwachstelle ist besonders gravierend, da selbstgehostete Setups wie BTCPay oft genau wegen ihrer Self-Custody-Eigenschaften gewählt werden — Händler kontrollieren ihre eigenen privaten Schlüssel, anstatt sich auf einen Drittanbieter als Verwahrer zu verlassen. Dennoch zeigt dieser Fehler, dass die operative Sicherheit auf Anwendungsebene auch in Non-Custodial-Konfigurationen ein kritisches Risiko darstellt.

LND, entwickelt von Lightning Labs, ist neben Eclair und c-lightning eine der drei wichtigsten Lightning-Network-Implementierungen. Sie ist die am weitesten verbreitete Implementierung in BTCPay-Server-Bereitstellungen, wodurch sich die Auswirkungen einer LND-spezifischen Schwachstelle in diesem Ökosystem proportional vergrößern.

Der Sicherheitshinweis wies betroffene Nutzer an, mehrere Diagnoseschritte durchzuführen:

  • Prüfen auf Zahlungen, die sie nicht selbst veranlasst haben.
  • Suche nach unerwarteten Channel-Schließungen oder Verbindungen zu unbekannten Peers.
  • Abgleich der On-Chain- und Channel-Guthaben mit den eigenen Aufzeichnungen.
  • Untersuchung jeder Aktivität, die nicht nachvollzogen werden kann.

Der Vorfall ist der neueste in einer Reihe von Sicherheitsproblemen, die die Bitcoin-Zahlungsinfrastruktur betreffen, und verdeutlicht die Risiken, die jenseits der Bitcoin-Blockchain selbst bestehen. Da Händler zunehmend auf Software von Drittanbietern und Lightning-Nodes zur Zahlungsabwicklung angewiesen sind, können Schwachstellen in diesen unterstützenden Ebenen Gelder der Gefahr von Diebstahl aussetzen — selbst dann, wenn das zugrunde liegende Bitcoin-Protokoll sicher bleibt. Frühere Sicherheitsmeldungen zu LND und anderen Lightning-Implementierungen haben koordinierte Patching-Maßnahmen nach sich gezogen. Dies unterstreicht, dass die Sicherheit von Lightning-basierten Zahlungen nicht nur von der Integrität der Bitcoin-Basisschicht abhängt, sondern auch von der fortlaufenden Wartung der Software, die Händler und Node-Betreiber einsetzen.