오픈소스 자체호스팅 결제 소프트웨어 BTCPay 서버(BTCPay Server)에서 치명적 취약점이 실제 공격에 악용돼 이용자 자금이 도난당했다. 영향을 받는 범위는 2.4.2 이전 모든 버전으로, 2.4.2 후보 버전도 포함된다.
BTCPay 서버는 긴급 보안 공지에서 이 취약점이 공격자에게 실제로 악용된 사실을 확인했으며, 이용자 자금이 도난당하는 피해가 발생했다고 밝혔다.
특히 라이트닝 네트워크 노드 소프트웨어인 LND를 쓰는 이용자에게는 즉시 업그레이드할 것을 촉구했다. 도난 규모와 피해 이용자 수는 확인되지 않았다.
<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>
많이 본 기사