비트코인(BTC) 결제 서버 소프트웨어인 BTCPay Server에서 라이트닝 지갑을 제어하고 자금을 옮길 수 있는 인증정보가 공격자에게 탈취됐다. BTCPay Server 측은 라이트닝 노드 구현 소프트웨어인 LND를 함께 쓰는 이용자에게 즉시 업데이트하거나 서버를 오프라인으로 내리라고 권고했다.
코인데스크는 8일(현지시간) 이번 공격이 가맹점이 직접 운영하는 라이트닝 결제 노드를 겨냥했다고 보도했다. 탈취된 인증정보는 라이트닝 지갑을 통제하고 자금을 이동시키는 데 쓰일 수 있다.
코인데스크는 이번 사안을 비트코인 인프라를 노린 또 다른 공격으로 전했다. 실제 피해 규모는 확인되지 않았다.
<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>
많이 본 기사