{"id":132518,"date":"2026-08-08T12:22:28","date_gmt":"2026-08-08T12:22:28","guid":{"rendered":"https:\/\/altsignals.io\/?p=132518"},"modified":"2026-08-08T12:22:28","modified_gmt":"2026-08-08T12:22:28","slug":"aggiornamento-richiesto-attacco-rete-bitcoin-lightning","status":"publish","type":"post","link":"https:\/\/altsignals.io\/it\/post\/aggiornamento-richiesto-attacco-rete-bitcoin-lightning","title":{"rendered":"Commercianti di Bitcoin colpiti da sfruttamenti di vulnerabilit\u00e0 critica nel software Lightning"},"content":{"rendered":"\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube\">\n  <div class=\"wp-block-embed__wrapper\">\n    <iframe title=\"Critical Lightning Software Flaw Exploited, Bitcoin Merchants Affected\" width=\"500\" height=\"281\" src=\"https:\/\/www.youtube.com\/embed\/LtOtrAH06ww?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n  <\/div>\n<\/figure>\n\n\n<h2>I software di Bitcoin lottano con problemi debilitanti, i commercianti ne subiscono le conseguenze<\/h2>\n\nLa piega degli eventi per i software di Bitcoin ha subito un&#8217;ulteriore brusca battuta d&#8217;arresto, colpendo in particolare i commercianti che utilizzano i pagamenti in Bitcoin. La settimana turbolenta ha ruotato attorno ad attacchi concentrati sulla Lightning Network, una piattaforma distinta costruita su Bitcoin che mira a fornire trasferimenti istantanei e a basso costo.\n\n<h2>L\u2019assalto ai nodi Lightning<\/h2>\n\nLa serie di difficolt\u00e0 si \u00e8 ulteriormente aggravata quando forze minacciose hanno preso di mira e svuotato i nodi Lightning operanti dietro BTCPay Server. Questo assalto \u00e8 avvenuto nella tarda serata di venerd\u00ec, quando malintenzionati hanno sfruttato una grave vulnerabilit\u00e0 che ha esposto le credenziali di protezione dei nodi, secondo quanto riportato dal team di BTCPay Server.\n\nBTCPay Server \u00e8 un software open-source che consente alle aziende online di ricevere pagamenti diretti peer-to-peer in Bitcoin e altcoin. I commercianti che integrano questa piattaforma possono aggirare le commissioni tipicamente associate ai processori di pagamento di terze parti, consentendo cos\u00ec maggiore libert\u00e0 e privacy nelle loro transazioni.\n\n<h2>Le conseguenze<\/h2>\n\nA seguito dell\u2019attacco, il team di BTCPay ha confermato il furto dei fondi. Il team ha emesso una direttiva immediata a chiunque gestisse LND (Lightning Network Daemon), il software pi\u00f9 comunemente utilizzato per eseguire un nodo Lightning. Questa direttiva consigliava agli utenti di aggiornare immediatamente alla versione 2.4.2 oppure di mettere offline il server per ridurre ulteriori rischi. LND \u00e8 una componente fondamentale per il funzionamento della Lightning Network, poich\u00e9 gestisce i canali di pagamento e assicura transazioni off-chain.\n\nAd oggi, l\u2019entit\u00e0 della violazione non \u00e8 stata rivelata, con informazioni su quanti utenti siano stati coinvolti, sull\u2019ammontare esatto dei Bitcoin sottratti e sul loro valore ancora sotto segreto.\n\n<h2>Sfruttamento della vulnerabilit\u00e0<\/h2>\n\nL\u2019errore apparente sfruttato dagli autori dell\u2019attacco permetteva a un utente remoto non autenticato di accedere ai file .macaroon. Questi file contengono essenzialmente le credenziali che consentono al software di interagire con un nodo Lightning LND.\n\nAnalizzando l\u2019incidente, il team di BTCPay ha scoperto che le operazioni illecite avevano come obiettivo proprio questi potenti file .macaroon. Una volta finiti nelle mani sbagliate, questi file possono essere utilizzati per ottenere il controllo del nodo e trasferire i fondi.\n\n<h2>Aziende colpite dagli effetti a catena<\/h2>\n\nTra coloro che sono stati colpiti dagli effetti a catena di questo incidente c\u2019\u00e8 Foundation, un\u2019azienda specializzata nella produzione di hardware wallet. L\u2019amministratore delegato dell\u2019azienda, Zach Herbert, ha rivelato pubblicamente che gli aggressori avevano prosciugato il loro nodo Lightning BTCPay durante la notte. Nell\u2019ambito della loro impresa criminale, i malviventi hanno chiuso i canali dell\u2019azienda e prelevato i fondi. Tuttavia, il wallet hot on-chain BTCPay dell\u2019azienda \u00e8 rimasto intatto. Un hot wallet \u00e8 un portafoglio blockchain online che consente accesso costante ai fondi qui presenti.\n\n<h2>Guardando avanti<\/h2>\n\nAlla luce di questi recenti eventi, \u00e8 fondamentale che ogni parte interessata nell\u2019ecosistema Bitcoin, soprattutto i commercianti che utilizzano BTCPay Server, mantenga la propria tecnologia aggiornata e segua protocolli di sicurezza rigorosi. Questa violazione e il conseguente furto sono un duro promemoria dei rischi informatici sempre in agguato nel mondo della valuta digitale. Comprendere le vulnerabilit\u00e0 e lavorare in modo proattivo per ridurle \u00e8 essenziale per la sicurezza delle aziende e dei clienti.\n\nLa segretezza sui dettagli vitali delle transazioni, unita alla necessit\u00e0 di risoluzioni rapide, rappresenta una sfida continua nel mondo frenetico delle criptovalute. Gli sforzi continui per migliorare la sicurezza, la privacy e l\u2019efficienza della rete plasmeranno il futuro delle transazioni Bitcoin e determineranno il potenziale delle valute digitali nel sostituire i sistemi finanziari tradizionali. Con la maturazione dell\u2019ecosistema, \u00e8 fondamentale rimanere al passo coi tempi e dotarsi delle conoscenze e delle risorse necessarie per orientarsi tra le complessit\u00e0 del panorama delle valute digitali.","protected":false},"excerpt":{"rendered":"<p>I commercianti di Bitcoin affrontano ostacoli mentre la settimana peggiora con gli aggressori che sfruttano la vulnerabilit\u00e0 critica della rete Lightning. I nodi Lightning del BTCPay Server sono stati svuotati, portando a una chiamata immediata per aggiornamenti alla versione 2.4.2 o operazioni del server offline. Il furto rimane non divulgato, aggiungendo un livello di incertezza alla sicurezza delle transazioni di Bitcoin. Per favore non aggiungi alcun carattere che potrebbe interrompere il formato json.<\/p>\n","protected":false},"author":3576,"featured_media":132482,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"category":[162],"tags":[],"posts_type":[],"class_list":["post-132518","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cryptocurrency"],"acf":[],"_links":{"self":[{"href":"https:\/\/altsignals.io\/it\/wp-json\/wp\/v2\/posts\/132518","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/altsignals.io\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/altsignals.io\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/altsignals.io\/it\/wp-json\/wp\/v2\/users\/3576"}],"replies":[{"embeddable":true,"href":"https:\/\/altsignals.io\/it\/wp-json\/wp\/v2\/comments?post=132518"}],"version-history":[{"count":1,"href":"https:\/\/altsignals.io\/it\/wp-json\/wp\/v2\/posts\/132518\/revisions"}],"predecessor-version":[{"id":132530,"href":"https:\/\/altsignals.io\/it\/wp-json\/wp\/v2\/posts\/132518\/revisions\/132530"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/altsignals.io\/it\/wp-json\/wp\/v2\/media\/132482"}],"wp:attachment":[{"href":"https:\/\/altsignals.io\/it\/wp-json\/wp\/v2\/media?parent=132518"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/altsignals.io\/it\/wp-json\/wp\/v2\/category?post=132518"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/altsignals.io\/it\/wp-json\/wp\/v2\/tags?post=132518"},{"taxonomy":"posts_type","embeddable":true,"href":"https:\/\/altsignals.io\/it\/wp-json\/wp\/v2\/posts_type?post=132518"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}