Atlas21
  • ‎
No Result
View All Result
Atlas21
No Result
View All Result
Atlas21
Home Bitcoin

BTCPay Server: trovata una nuova vulnerabilità nel plugin LNbank

Newsroom by Newsroom
Gennaio 4, 2024
in Bitcoin
btcpay server
Share on FacebookShare on TwitterShare on Linkedin

Il plugin che permette di accettare pagamenti Lightning senza la necessità di avere un proprio nodo viene dismesso a causa di due vulnerabilità individuate in pochi giorni.

BTCPay Server, il software open source che permette di accettare pagamenti in bitcoin, consente lo sviluppo e l’aggiunta di funzionalità avanzate attraverso un sistema di plugin esterni.

LNbank è un plugin esterno che permette a un amministratore di un’istanza BTCPay Server di diventare custode dei fondi degli utenti di quell’istanza, permettendogli di ricevere e inviare transazioni Lightning in modo semplice, senza dover utilizzare un proprio nodo. 

Due bug in due settimane

In poco più di due settimane sono state trovate due gravi vulnerabilità in LNbank che hanno portato Dennis Reimann, lo sviluppatore del plugin, a interrompere lo sviluppo di LNbank. 

Il primo bug, che permetteva di prelevare liquidità dal nodo Lightning dell’amministratore di un’istanza BTCPay Server, ha causato la perdita di fondi a danno di alcuni utenti. Un utente ha perso 4 BTC.

Il 25 dicembre il team di BTCPay Server ha individuato una seconda vulnerabilità nella versione 1.9.0 del plugin.

🚨A critical security vulnerability has been found in LNbank, external plugin v1.9.0.

To mitigate, all users using this plugin are urged to update immediately.

LNbank plugin is also being phased out in 1.9.2.

More information: https://t.co/WtIhYeB2xg pic.twitter.com/4sWdlozDtA

— BTCPay Server (@BtcpayServer) December 26, 2023

Per mitigare il problema, il team di BTCPay Server invita tutti gli utenti che utilizzano il plugin LNbank a effettuare subito l’aggiornamento appena rilasciato. 

La versione 1.9.2 corregge la vulnerabilità in questione e disabilita completamente la funzionalità di invio delle transazioni. 

Nonostante l’aggiornamento, Dennis Reimann ha affermato che la versione 1.9.2 sarà l’ultima versione di LNbank, consigliando a tutti coloro che usano il plugin di ridurre gradualmente il suo utilizzo, specialmente su un’istanza che permette la registrazione di un account a chiunque lo desideri.

Le due vulnerabilità trovate impattano solo gli utenti che utilizzano il plugin LNbank. Gli utenti che non lo hanno abilitato, non sono interessati e non devono effettuare alcuna azione particolare.

Previous Post

Non solo Bitcoin: l’Argentina considererà valide anche le transazioni completate con generi alimentari

Next Post

Che cos’è la passphrase?

Latest News

CFTC: funzionari rimossi per aver ostacolato criptovalute vicine a Trump
Crypto

CFTC: funzionari rimossi per aver ostacolato criptovalute vicine a Trump

by Newsroom
Maggio 25, 2026
0

Un'inchiesta del New York Times rivela come la CFTC abbia allontanato il personale che sollevava dubbi su Polymarket, Crypto.com e...

Read moreDetails
FTX: lo studio legale Fenwick & West paga 54 milioni per accordo stragiudiziale
Crypto

FTX: lo studio legale Fenwick & West paga 54 milioni per accordo stragiudiziale

by Newsroom
Maggio 25, 2026
0

Lo studio legale che ha assistito FTX prima del crollo pagherà 54 milioni di dollari agli ex clienti della piattaforma.

Read moreDetails
Swan Bitcoin: causa da quasi 1 miliardo di dollari per i trasferimenti pre-fallimento di Prime Trust
Bitcoin

Swan Bitcoin: causa da quasi 1 miliardo di dollari per i trasferimenti pre-fallimento di Prime Trust

by Newsroom
Maggio 19, 2026
0

Il trust post-fallimentare di Prime Trust accusa Swan Bitcoin di aver usato accesso privilegiato per sottrarre asset prima del collasso...

Read moreDetails
Bernstein promuove i miner sull’AI: oltre 90 miliardi di dollari in gioco
Industry

Bernstein promuove i miner sull’AI: oltre 90 miliardi di dollari in gioco

by Newsroom
Maggio 19, 2026
0

La società di ricerca assegna rating Outperform a IREN, Riot, CleanSpark e Core Scientific, puntando su 3,7 gigawatt di capacità...

Read moreDetails
Claude Mythos AI: exploit su Apple M5 sviluppato in meno di una settimana
Industry

Claude Mythos AI: exploit su Apple M5 sviluppato in meno di una settimana

by Newsroom
Maggio 15, 2026
0

La startup di sicurezza Calif afferma di aver usato una versione preview di Claude Mythos per costruire un exploit funzionante...

Read moreDetails
Atlas21

© 2026 Atlas21

Navigate Site

  • Politica Editoriale
  • Cookie Policy
  • Privacy Policy
  • Redazione

Follow Us

No Result
View All Result
  • Bitcoin 101
    • Cos’è Bitcoin? Guida completa
    • Sicurezza Bitcoin: guida completa
    • Privacy Bitcoin: guida completa
    • Lightning Network: guida completa
    • Mining Bitcoin: guida completa
    • Bitcoin Avanzato: guida tecnica
  • Learn
  • Ultime Notizie
  • Interviste
  • Opinion
  • Feature
  • Servizi B2B
  • Chi Siamo
  • Contatti

© 2026 Atlas21

Utilizziamo i cookie per essere sicuri che tu possa avere la migliore esperienza sul nostro sito. Se continui ad utilizzare questo sito noi assumiamo che tu ne sia felice.