비트코인 결제 처리 프로젝트 BTCPay 서버(BTCPay Server)가 실제 공격이 진행 중인 심각한 취약점을 확인하고 이용자에게 긴급 경고를 냈다. 공격자가 서버에 무단으로 접근해 자금 손실을 일으킬 수 있다는 것이다.
디크립트(Decrypt)는 8일 BTCPay 서버가 관리자에게 2.4.2 버전으로 즉시 업그레이드하고 서버 화면 하단(푸터)에 업데이트 완료 표시가 뜨는지 직접 확인하라고 요구했다고 보도했다. 제때 업그레이드하기 어려운 이용자에게는 추가 공격을 막기 위해 BTCPay 서버를 일시적으로 종료하라고 권고했다.
노출됐을 가능성이 있는 인증 정보 교체도 함께 주문했다. △macaroons 자격증명 교체 △macaroons.db 파일 재생성 △다른 라이트닝 네트워크 백엔드의 인증 문자열 갱신 등이다. macaroons는 라이트닝 네트워크 백엔드에 접근할 때 쓰는 인증 자격증명이다.
<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>
많이 본 기사