Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

BTCPay Server漏洞遭利用资金被窃 官方吁速升级2.4.2

比特幣支付系統安裝安全更新的提示畫面/TokenPost.ai

比特幣(BTC)支付伺服器軟體「BTCPay Server」被發現存在安全漏洞,遭攻擊者利用竊取用戶資金。2.4.2版本之前的所有版本均受影響。

BTCPay Server官方證實,攻擊者利用該漏洞盜取了用戶資金,並建議所有伺服器管理員立即升級至最新版本。根據BeInCrypto的報導,此次問題出在未經身份驗證的遠端攻擊者可藉此取得LND的「.macaroon」憑證檔案,而LND是閃電網路(Lightning Network)中廣泛使用的一種實作方案。

BTCPay Server已釋出修補該漏洞的2.4.2版本。由於這款軟體採自架(self-hosted)模式,由用戶自行架設與管理伺服器,因此更新也須由各管理員自行完成。目前遭竊資金規模尚未確認,後續是否有更多細節公布值得留意。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1