Achterdeur in software zorgt voor verloren bitcoin bij Umbrel nodes

Achterdeur in software zorgt voor verloren bitcoin bij Umbrel nodes

Umbrel-node eigenaren opgelet! Er lijkt een lek te zitten in de software waardoor gebruikers mogelijk hun bitcoin kunnen verliezen.

De developers achter het softwarepakket hebben bevestigd dat er mogelijk een lek is. Om hoeveel geld het gaat en hoeveel slachtoffers is niet bekend. Wel zijn er een aantal dingen die je kunt doen om dit te voorkomen als je zelf een node hebt.

Koop gemakkelijk en snel Bitcoin bij Bitvavo. Ga aan de slag en betaal geen handelskosten voor je eerste aankoop tot €1.000 !

Bitcoin node

Umbrel is software dat alle eindjes aan elkaar knoopt: je draait Bitcoin Core met daarop lnd (voor Lightning). Daar bovenop zitten dan weer allerlei apps: Thunderhub en RTL zijn twee voorbeelden. Vervolgens kun je via een VPN of via Tor overal met je eigen node bitcoin betalingen doen.

Doorgaans draai je zo'n node op een Raspberry Pi. Let daarbij sowieso op: een node is een hot wallet waarin de private key staat opgeslagen. Deze heb je immers nodig om Lightning transacties te ondertekenen (en routen).

Dat betekent dus ook dat áls iemand binnen in jouw node komt, hij of zij er zomaar met de sats vandoor kunt gaan.

Nu blijkt dat 'hackers' op de een of andere manier toegang kunnen krijgen tot de node. Het schijnt nu dat er een exploit is waardoor het bij minstens twee personen is gelukt om de node binnen te dringen.

Het gaat naar verluidt om een probleem door de combinatie van een TOR-verbinding (.onion-adressen), Thunderhub en een onaangepast standaardwachtwoord (moneyprintergobrrr).

Even voor de goede orde: Bitcoin is dus níet gehackt.

Oplossingen

In de Nederlandse communities (onder andere de LightningNL-chat en de groep van Satoshi Radio is al hevig gediscussieerd over dit probleem (en zijn er ook al oplossingen aangedragen). Ook bij Umbrel is het probleem bekend.

Het is niet zo zeer dat er een hack plaats vindt, maar eerder dat er achterdeurtjes openstaan in de Umbrel-software. Betaalkanalen kunnen potentieel een force-close krijgen. Vervolgens wordt de on-chain balans van de node afgehaald.

Voor zover bekend is dit bij twee personen het geval. Jij kunt enkele dingen doen om dit te voorkomen (als je zelf een Umbrel-node draait):

  1. Pas je standaardwachtwoord aan.
  2. Zet alle apps uit (van Lightning Terminal tot RTL tot Thunderhub).
  3. Of: stel in ieder geval een 2FA-code in voor RTL. Je kunt hier lezen hoe je dit kunt doen. 
  4. Neem een kijkje op GitHub waar de community een hotfix heeft aangedragen. Let op: deze oplossing komt niet bij Umbrel zelf vandaan.

Voor zover bekend is het probleem niet van toepassing op MyNode, een soortgelijke dienst. En verder: er is nog niet veel bevestigd vanuit het team van Umbrel zelf. Hou officiële kanalen in de gaten, evenals nieuwe releases van de software.

Onlangs haalde het bedrijf nog $3 miljoen aan investeringen op. Ook kwamen ze enkele maanden geleden met een plug-en-play oplossing: een hardware device in combinatie met de welbekende software.

Wil je op de hoogte blijven over alle ontwikkelingen? Kom dan eens langs in onze Telegram chat, en download ook vooral onze Android Nieuws app of iOS Nieuws app!

Lees meer over:
Bitcoin lightning node

De bitcoin prijs in euro's:

Plaats reactie

666

0 reacties

Laad meer reacties

Je bekijkt nu de reacties waarvoor je een notificatie hebt ontvangen, wil je alle reacties bij dit artikel zien, klik dan op onderstaande knop.

Bekijk alle reacties

Meest gelezen

Amerikaanse toezichthouder verwikkeld in 'grootste fraudezaak met Bitcoin ooit'

Een nieuwe dag, een nieuw groot piramidespel dat wordt aangepakt. Het gaat deze keer om een zaak in Amerika. Met de zaak is i...

NYDIG onderzoekt opvallend effect van nieuwe regelgeving op bitcoin koers

De roep om de regulering van bitcoin en de rest van de industrie neemt wereldwijd steeds meer toe. New York Digital Investmen...

Deze maand nieuwe bitcoin ETF genoteerd aan Euronext Amsterdam

In Nederland wordt er binnenkort weer een nieuw bitcoinfonds gelanceerd. Na de bitcoin exchange traded-note (ETN) van VanEck...

Slechtste kwartaal in 11 jaar tijd voor bitcoin koers

Bitcoin heeft het slechtste kwartaal in 11 jaar tijd achter de rug met een koers die maar geen bodem lijkt te vinden en daarb...

Samsung lanceert 3nm-chip, belangrijke ontwikkeling voor bitcoin miners

Samsung werkt naar verluidt aan drie nanometerchips. Dit nieuw staaltje technologie gaat ook de bitcoin mining markt betreden...

Goedemorgen Bitcoin: FTX wil BlockFi voor slechts $25 miljoen overnemen

Goedemorgen! We hebben het laatste nieuws voor je op een rij gezet. Begin de dag met een bitcoinontbijt.Bitcoin krijgt te mak...

CNBC: FTX dichtbij overname BlockFi voor slechts $25 miljoen

Cryptobeurs FTX staat op het punt om BlockFi op te kopen voor 'slechts' $25 miljoen. Laatstgenoemde kwam de afgelopen weken f...

Bitcoin koers: Coinbase Premium schiet in het groen, institutionele interesse neemt toe

Met de sluiting van de maand juni heeft bitcoin de slechts maandsluiting en kwartaalsluiting sinds 2011 achter de rug. Volgen...

Bitcoin sluit de maand juni af onder grens van 20.000 dollar

Bitcoin heeft de maand juni afgesloten onder het 200-weekse bewegende gemiddelde en de afgelopen 24 uur heeft de prijs behoor...

El Salvador slaat 80 extra bitcoin in

El Salvador heeft 80 bitcoin gekocht tegen een marktprijs van $19.000. Dat maakt president Nayib Bukele bekend via Twitter, d...

Lees meer

Net binnen

Bitcoin koers: Coinbase Premium schiet in het groen, institutionele interesse neemt toe

Met de sluiting van de maand juni heeft bitcoin de slechts maandsluiting en kwartaalsluiting sinds 2011 achter de rug. Volgen...

El Salvador slaat 80 extra bitcoin in

El Salvador heeft 80 bitcoin gekocht tegen een marktprijs van $19.000. Dat maakt president Nayib Bukele bekend via Twitter, d...

Bitcoin sluit de maand juni af onder grens van 20.000 dollar

Bitcoin heeft de maand juni afgesloten onder het 200-weekse bewegende gemiddelde en de afgelopen 24 uur heeft de prijs behoor...

Michaël van de Poppe en Coinmerce slaan handen ineen

Persbericht - Michaël van de Poppe, online ook wel bekend als Crypto Michael, en cryptoplatform Coinmerce slaan de handen in...

Slechtste kwartaal in 11 jaar tijd voor bitcoin koers

Bitcoin heeft het slechtste kwartaal in 11 jaar tijd achter de rug met een koers die maar geen bodem lijkt te vinden en daarb...

Lees meer