BTCPay Server 2.4.5가 사설 네트워크 요청을 기본 차단하고 인보이스 초과 결제분의 환불 승인 권한을 강화했다. 인보이스 생성 때 불필요한 조회를 줄이는 개선도 포함됐다.
BTCPay Server 프로젝트가 2.4.5 버전을 공개했다. 릴리스 노트는 라이트닝 연결, LNURL 요청, 인보이스 알림 주소와 웹훅이 기본 설정으로 사설 네트워크에 요청을 보내지 못하도록 바꿨다고 밝혔다. 서버 요청 위조(SSRF)는 공격자가 서버를 통해 내부 네트워크 자원에 접근하도록 유도하는 방식이다.
사설 서비스를 연결한 운영자는 허용 목록 설정인 ssrfexceptions에 필요한 주소를 지정해야 한다. 기본 차단으로 외부 요청이 내부 서비스에 닿는 경로를 줄일 수 있지만, 기존 연동 환경에서는 허용 대상을 다시 설정해야 한다.
환불 승인 절차에도 변경이 생겼다. 승인된 풀페이먼트를 생성할 권한이 없는 직원은 인보이스 초과 결제분 환불을 자동 승인할 수 없고, 다른 사용자의 승인이 필요하다.
공개 인보이스 페이지의 체크아웃·상태·영수증 정보는 모니터링 종료 한 달 뒤 숨겨진다. 인보이스 열람 권한이 있는 사용자는 이후에도 계속 확인할 수 있다.
인보이스 생성 과정에서는 라이트닝 노드와 온체인 수수료를 불필요하게 조회하던 절차를 줄였다. 릴리스 노트는 생성 속도가 ‘눈에 띄게’ 빨라졌다고 설명했지만, 구체적인 시간 단축 폭은 제시하지 않았다.
Docker 배포에서 Tor를 쓰는 운영자는 접속 설정을 점검해야 한다. 이번 변경으로 Tor가 선택 기능으로 바뀌어, 기존에 .onion 주소로 서비스를 제공했다면 설정을 다시 활성화해야 접속을 유지할 수 있다.
이번 버전은 결제 목적지 재사용으로 인한 인보이스 생성 오류와 검색 범위 문제를 수정하고, 브라우저에서 결제 상태를 바꿀 때 위조 요청을 막도록 했다. 인보이스 알림 URL은 웹훅으로 대체하는 방향으로 폐지 절차에 들어갔다. 자체 플러그인이나 API를 연동한 운영자는 변경된 권한과 동작을 살펴야 한다.
BTCPay Server는 사업자가 자체 서버에서 비트코인(BTC) 결제를 처리하는 오픈소스 소프트웨어다. 앞서 BTCPay Server 취약점이 실제 공격에 악용돼 이용자 자금이 도난당한 사안이 보도된 바 있다. 이번 2.4.5 릴리스에는 SSRF 방어와 권한·인보이스 처리 변경이 담겼다.

정민석 기자
댓글0
첫 댓글을 남겨 보세요.