BTCPay 서버 취약점 악용돼 이용자 자금 도난…긴급 업그레이드 권고
BTCPay 서버가 2.4.2 이전 모든 버전에 치명적 취약점이 있으며 실제 공격에 악용돼 이용자 자금이 도난당한 사실을 확인했다고 밝혔다. 라이트닝 네트워크 노드 소프트웨어 LND 이용자에게는 즉시 업그레이드할 것을 촉구했다.
BTCPay 서버가 2.4.2 이전 모든 버전에 치명적 취약점이 있으며 실제 공격에 악용돼 이용자 자금이 도난당한 사실을 확인했다고 밝혔다. 라이트닝 네트워크 노드 소프트웨어 LND 이용자에게는 즉시 업그레이드할 것을 촉구했다.
BTCPay 서버가 라이트닝 노드의 공개 원격 연결을 임시로 제한했다. 취약점으로 노드 접속 자격증명이 유출되면서 자금 도난 사고가 발생했다.
BIP-110 프로토콜을 지지해온 채굴풀 러프넥스가 팀 회의를 거쳐 자체 채굴 운영을 중단하기로 했다. 러프넥스는 BIP-110 체인에서 채굴 중인 채굴자들에게도 추후 공지가 있을 때까지 채굴을 멈추라고 권고했다.