📅 Senin, 10 Agustus 2026 · --:-- WIB Ikuti kami
Ecosystem
ID
File Kredensial BTCPay Dicuri Peretas - Node Lightning Foundation dan Citadel21 Dikuras Habis

File Kredensial BTCPay Dicuri Peretas - Node Lightning Foundation dan Citadel21 Dikuras Habis

📚 Istilah di Artikel Ini:

Penyerang tak terautentikasi mengeksploitasi celah kritis di BTCPay Server untuk mencuri file kredensial “.macaroon”, mengambil alih node Lightning Network LND, dan memindahkan seluruh dana di dalamnya.

Saat peringatan publik dikeluarkan, peretas sudah bergerak lebih dulu di server aktif. Foundation, perusahaan pembuat dompet perangkat keras Bitcoin, menjadi salah satu korbannya. CEO Foundation Zach Herbert mengonfirmasi bahwa node Lightning BTCPay mereka diuras semalam. Penyerang memaksa tutup saluran (channel) dan menyapu bersih dana, meskipun dompet panas (hot wallet) on-chain Foundation dipastikan aman. Publikasi Bitcoin milik figur pseudonim hodlonaut, Citadel21, juga menyatakan node Lightning mereka telah dikuras habis.

Hingga kini, total dana yang hilang dan jumlah pasti operator node yang terdampak belum dipublikasikan.

Laporan Masuk Sebelum Serangan Terjadi

Insiden ini sebenarnya sudah dideteksi lebih awal. Grup pengembang bernama Bitcoin Red Team - yang kini tengah menembakkan model AI ke basis kode Bitcoin - telah melaporkan celah ini ke BTCPay sebelum eksploitasi terjadi. Laporan temuan diserahkan dengan prosedur tanggung jawab oleh Craig Raw, Rob Hamilton, Calle, dan Evan Kaloudis.

Meski begitu, peretas bergerak lebih cepat dari jadwal rilis tambalan. Ini menjadi pukulan keamanan besar kedua yang menghantam infrastruktur Bitcoin baru-baru ini, menyusul serangan pada dompet perangkat keras Coldcard yang memicu kerugian lebih dari $100 juta. Pihak BTCPay belum membeberkan detail teknis terkait celah ini, namun mereka menjanjikan laporan postmortem lengkap dalam beberapa hari ke depan.

Tindakan Darurat dan Batas Akses

Sebagai langkah penanganan, BTCPay Server meluncurkan tambalan versi 2.4.2. Pembaruan ini memasang peranti lunak LND versi 0.21.1 dan memicu regenerasi kredensial macaroon pada instalasi standar. Mereka juga membatasi koneksi jarak jauh publik ke node LND. Imbasnya, dompet pihak ketiga seperti Zeus tidak lagi bisa terhubung melalui domain BTCPay atau jaringan Tor, kendati fungsi pembayaran Lightning tetap berjalan.

Bitcoin Red Team Bakar $10 Ribu Per Hari Pakai AI - Hasilnya Satu Celah Kritis Tiap Jam📌 Baca JugaBitcoin Red Team Bakar $10 Ribu Per Hari Pakai AI - Hasilnya Satu Celah Kritis Tiap Jam

Peringatan tambahan berlaku bagi operator yang mengekspos node LND mandiri melalui reverse proxy, penerusan port (port forward), atau Tor. Pembaruan sistem tidak otomatis menutup celah bagi mereka. Operator di kelompok ini wajib melakukan rotasi kredensial manual agar sistem kembali aman.

Eksploitasi ini membuktikan para peretas selalu mengintai untuk menyapu bersih saldo saluran Lightning. Bagi pengelola node mandiri, menunda instruksi pembaruan dan rotasi kunci ini berarti menyerahkan akses brankas ke tangan penyerang.

Dilansir dari Cointelegraph.


Disclaimer: Artikel ini bersifat informatif dan edukatif, bukan nasihat keuangan. Aset kripto sangat fluktuatif dan berisiko tinggi. Selalu lakukan riset mandiri (DYOR) dan jangan berinvestasi melebihi kemampuanmu menanggung kerugian.

Gimana reaksimu?
Bagikan artikel ini:
📩 KABAR BITCOIN 1 MENIT

Berita kripto harian, langsung ke inbox

Ringkasan 1 menit untuk kamu yang selalu bergerak. Gratis, kapan saja bisa berhenti.

Total
0
Share