라이트닝 네트워크 지갑 제우스(ZEUS)가 비티시페이 서버(BTCPay Server) 취약점과 연계된 공격을 받았다. 제우스는 고객 자금에는 피해가 없었다고 밝혔다.
우블록체인은 제우스의 보안 사고 복기 내용을 인용해 공격자가 8월 5일 비티시페이 서버 취약점을 이용해 제우스가 연결한 LND 노드의 관리자 마카룬(macaroon) 인증정보를 확보했다고 전했다.
공격자는 해당 인증정보를 이용해 공개 라이트닝 서비스 제공자(LSP) 대부분과 여러 비공개 LSP를 중단시킨 것으로 전해졌다. 제우스는 사고 내용과 대응 경과를 공개하며 고객 자금이 손상되지 않았다고 설명했다.
<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>
많이 본 기사