비트코인(BTC) 결제 서버 BTCPay Server에서 보안 취약점이 악용돼 사용자 자금이 탈취됐다. 2.4.2 이전 모든 버전이 영향을 받았다.
BTCPay Server 측은 공격자가 이 취약점을 이용해 이용자 자금을 빼냈다고 확인하고, 서버 운영자에게 즉시 최신 버전으로 올릴 것을 권고했다. 문제가 된 결함은 인증을 거치지 않은 원격 공격자가 LND의 .macaroon 자격증명 파일을 획득할 수 있게 하는 것이다. LND는 라이트닝 네트워크에서 널리 쓰이는 구현체다. 이 같은 내용은 비인크립토(BeInCrypto)가 전했다.
BTCPay Server는 해당 취약점을 막은 2.4.2 버전을 내놨다. 이 소프트웨어는 이용자가 서버를 직접 운영하는 자체 호스팅 방식이어서, 업데이트도 운영자가 각자 적용해야 한다. 탈취된 자금 규모는 확인되지 않았다.
<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>
많이 본 기사