맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

비트코인 결제 서버 취약점에 자금 탈취…2.4.2 업데이트 권고

프로필
토큰포스트 속보
댓글 0
좋아요 비화설화 0

BTCPay Server가 2.4.2 이전 모든 버전에서 공격자가 취약점을 악용해 사용자 자금을 탈취했다고 확인했다. 프로젝트 측은 서버 운영자에게 즉시 최신 버전으로 업데이트할 것을 권고했다.

 비트코인 결제 시스템의 보안 패치 설치 알림 / TokenPost.ai

비트코인 결제 시스템의 보안 패치 설치 알림 / TokenPost.ai

비트코인(BTC) 결제 서버 BTCPay Server에서 보안 취약점이 악용돼 사용자 자금이 탈취됐다. 2.4.2 이전 모든 버전이 영향을 받았다.

BTCPay Server 측은 공격자가 이 취약점을 이용해 이용자 자금을 빼냈다고 확인하고, 서버 운영자에게 즉시 최신 버전으로 올릴 것을 권고했다. 문제가 된 결함은 인증을 거치지 않은 원격 공격자가 LND의 .macaroon 자격증명 파일을 획득할 수 있게 하는 것이다. LND는 라이트닝 네트워크에서 널리 쓰이는 구현체다. 이 같은 내용은 비인크립토(BeInCrypto)가 전했다.

BTCPay Server는 해당 취약점을 막은 2.4.2 버전을 내놨다. 이 소프트웨어는 이용자가 서버를 직접 운영하는 자체 호스팅 방식이어서, 업데이트도 운영자가 각자 적용해야 한다. 탈취된 자금 규모는 확인되지 않았다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.
광고문의 기사제보 보도자료

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

관련된 다른 기사

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1