BTCPay Server 確認 2.4.2 之前的版本因重大漏洞導致資金遭竊
BTCPay Server 確認,攻擊者利用重大漏洞,從使用 2.4.2 之前任何版本的使用者手中竊取資金。該漏洞允許未經驗證的遠端攻擊者取得 LND 的 .macaroon 憑證檔案。LND 是常見的 Lightning Network 實作,取得這些檔案即可完全控制受影響的節點。這款自託管 Bitcoin 支付處理器已發布 2.4.2 版本修補漏洞,並敦促所有營運者立即透過維護儀表板更新。 攻擊者利用漏洞竊取 LND 節點憑證 該漏洞專門影響使用 LND 的部署環境。遭竊的 .macaroon 憑證可讓攻擊者完全控制 LND 節點,進而直接轉移資金。「我們已確認攻擊者利用了此漏洞。使用者受到影響,資金也遭到竊取。我們目前不會發布技術細節,因為營運者仍需要時間更新,」團隊表示。 風險僅適用於 LND 設定。其他 Lightning Network 實作和非 Lightning 使用者不會面臨憑證外洩問題,但 BTCPay Server 仍建議進行更新。該專案自身的鏈上錢包和熱錢包均未受影響。 BTCPay Server 指示營運者更新至 2.4.2 版本 使用 LND 的營運者必須透
BTC-0.15%
Ethan Brooks·08-08 10:47
