BTCPay Server ha confirmado que una vulnerabilidad crítica presente en todas las versiones anteriores a la 2.4.2 ha sido explotada activamente y que algunos usuarios han sufrido robos de fondos. El fallo permite a un atacante remoto sin autenticar obtener archivos .macaroon, utilizados como credenciales por LND, una implementación de Lightning Network. La compañía pide actualizar inmediatamente a BTCPay Server 2.4.2 y LND 0.21.1. Por el momento, no se han facilitado cifras oficiales sobre el importe robado ni sobre el número de usuarios afectados.
Robo en BTCPay Server
BTCPay Server es un procesador de pagos Bitcoin y Lightning de código abierto y autoalojado que permite a comerciantes y empresas aceptar pagos directamente, sin depender de un procesador de pagos custodial. La compañía ha publicado un aviso de seguridad en el que solicita la actualización inmediata de los servidores que utilicen LND y ejecuten cualquier versión de BTCPay Server anterior a la 2.4.2.
La advertencia afecta a todas las versiones anteriores a BTCPay Server 2.4.2, incluidas las versiones candidatas, release candidates, de la propia 2.4.2. La gravedad del incidente reside en que no se trata simplemente de una vulnerabilidad descubierta antes de ser utilizada. BTCPay Server asegura haber confirmado que los atacantes consiguieron explotarla contra instalaciones reales. «Hemos confirmado que los atacantes explotaron esta vulnerabilidad. Los usuarios se vieron afectados y se robaron fondos», indica BTCPay Server en su comunicado.
Archivos de credenciales .macaroon
El proyecto no está publicando todavía todos los detalles técnicos de la vulnerabilidad porque considera necesario proporcionar tiempo a los operadores para actualizar los servidores que continúan expuestos. La vulnerabilidad está presente en todas las versiones de BTCPay Server anteriores a la 2.4.2, pero el riesgo de robo de fondos identificado por el proyecto afecta específicamente a las instalaciones que utilizan LND, Lightning Network Daemon, como implementación de Lightning Network.
¿Las carteras frías son seguras? El fallo de Coldcard explicado
Según BTCPay Server, el fallo puede permitir que un atacante remoto sin autenticar obtenga archivos de credenciales .macaroon pertenecientes a LND. Los macaroons funcionan como credenciales de autorización dentro de LND y permiten acceder a diferentes funciones del nodo dependiendo de los permisos asociados. En el incidente investigado por BTCPay Server, estas credenciales pudieron ser utilizadas para acceder a nodos LND y mover fondos. El proyecto afirma que los ataques analizados estuvieron dirigidos exclusivamente contra archivos con la extensión .macaroon.
Pavlenex, una de las principales figuras de BTCPay Server, explicó posteriormente que el análisis realizado por el proyecto confirma este mecanismo. «Nuestro análisis confirma que el atacante utilizó credenciales LND .macaroon expuestas para acceder a fondos», señaló. Hasta el momento, BTCPay Server no ha dado cifras oficiales sobre el importe total sustraído, el número de usuarios afectados ni la cantidad de servidores comprometidos. Por tanto, aunque está confirmado que existen pérdidas económicas, todavía no puede determinarse públicamente la dimensión financiera del ataque.
Pavlenex ha lamentado las pérdidas sufridas por algunos usuarios, que calificó de «devastadoras», pero tampoco proporcionó una estimación económica global. BTCPay Server ha anunciado que publicará en los próximos días un informe completo sobre el incidente.
Las wallets on-chain de BTCPay Server no están afectadas
Uno de los aspectos más importantes de la investigación es la aclaración realizada por BTCPay Server respecto a sus primeras advertencias. Inicialmente, el proyecto recomendó a los usuarios mover los fondos almacenados en las wallets on-chain de BTCPay Server como medida de precaución.
Tras analizar los ataques, BTCPay asegura haber confirmado que el problema afecta específicamente a LND. Las wallets on-chain de BTCPay Server, incluidas las hot wallets, no están afectadas por esta vulnerabilidad, según el comunicado.
No obstante, existe una diferencia importante: los fondos almacenados en la wallet on-chain propia del nodo LND sí pueden estar en riesgo, porque forman parte del nodo potencialmente comprometido. Por tanto, el hecho de que unos bitcoins se encuentren on-chain no determina por sí solo si están afectados. La cuestión es si pertenecen a una wallet gestionada por BTCPay Server o a la wallet interna del nodo LND comprometido.
BTCPay Server también ha aclarado que quienes utilizan otras implementaciones de Lightning Network o quienes no utilizan Lightning no están expuestos al riesgo concreto relacionado con las credenciales .macaroon de LND. Aun así, el proyecto recomienda que todos los usuarios actualicen BTCPay Server a la versión 2.4.2.
La vulnerabilidad está presente en todas las versiones anteriores, aunque el vector utilizado para acceder a fondos afecta específicamente a los despliegues que utilizan LND.

