비트코인 결제 서버 취약점에 자금 탈취…2.4.2 업데이트 권고

| 토큰포스트 속보

비트코인(BTC) 결제 서버 BTCPay Server에서 보안 취약점이 악용돼 사용자 자금이 탈취됐다. 2.4.2 이전 모든 버전이 영향을 받았다.

BTCPay Server 측은 공격자가 이 취약점을 이용해 이용자 자금을 빼냈다고 확인하고, 서버 운영자에게 즉시 최신 버전으로 올릴 것을 권고했다. 문제가 된 결함은 인증을 거치지 않은 원격 공격자가 LND의 .macaroon 자격증명 파일을 획득할 수 있게 하는 것이다. LND는 라이트닝 네트워크에서 널리 쓰이는 구현체다. 이 같은 내용은 비인크립토(BeInCrypto)가 전했다.

BTCPay Server는 해당 취약점을 막은 2.4.2 버전을 내놨다. 이 소프트웨어는 이용자가 서버를 직접 운영하는 자체 호스팅 방식이어서, 업데이트도 운영자가 각자 적용해야 한다. 탈취된 자금 규모는 확인되지 않았다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.

많이 본 기사

지금 꼭 알아야 할 리포트