BTCPay Server ha identificado una contraseña compartida entre varios nodos de Lightning como el punto débil relacionado con el robo de fondos ocurrido en agosto.
Una credencial común entre nodos
La revisión posterior al incidente llevó al equipo de BTCPay Server hasta una contraseña utilizada de forma compartida entre nodos de la red Lightning. Según el hallazgo, esa credencial fue el elemento vulnerable que permitió comprometer la seguridad de los fondos.
El análisis posterior al robo
El descubrimiento modifica la lectura inicial del incidente: el problema no estaba en una vulnerabilidad genérica del sistema, sino en la reutilización de una misma contraseña en varios nodos. BTCPay Server llegó a esta conclusión después de investigar el robo registrado en agosto.
La información disponible no detalla el volumen de fondos sustraído, el número de nodos afectados ni las medidas aplicadas posteriormente. El caso pone de manifiesto el riesgo que supone compartir credenciales en infraestructuras conectadas a Lightning, aunque BTCPay Server no ha precisado más elementos sobre el alcance del incidente.












