BTCPay 서버(BTCPay Server)가 라이트닝 노드의 공개 원격 연결을 임시로 제한했다. 취약점으로 노드 접속에 쓰이는 자격증명이 유출되면서 자금이 도난당하는 사고가 발생한 데 따른 조치다.
오데일리는 이번 취약점이 라이트닝 노드 소프트웨어 LND의 접속 자격증명 유출로 이어졌고, 실제 자금 탈취까지 발생했다고 전했다. 제한은 외부에서 노드에 접근하는 공개 원격 연결 경로에 적용됐다.
BTCPay 서버는 결제 대행사를 거치지 않고 상점이 서버를 직접 운영해 비트코인(BTC)을 받도록 하는 오픈소스 소프트웨어다. 이번에 탈취된 자금 규모는 확인되지 않았다.

