比特幣(BTC)支付伺服器軟體「BTCPay Server」被發現存在安全漏洞,遭攻擊者利用竊取用戶資金。2.4.2版本之前的所有版本均受影響。
BTCPay Server官方證實,攻擊者利用該漏洞盜取了用戶資金,並建議所有伺服器管理員立即升級至最新版本。根據BeInCrypto的報導,此次問題出在未經身份驗證的遠端攻擊者可藉此取得LND的「.macaroon」憑證檔案,而LND是閃電網路(Lightning Network)中廣泛使用的一種實作方案。
BTCPay Server已釋出修補該漏洞的2.4.2版本。由於這款軟體採自架(self-hosted)模式,由用戶自行架設與管理伺服器,因此更新也須由各管理員自行完成。目前遭竊資金規模尚未確認,後續是否有更多細節公布值得留意。
留言 0