BTCPay 서버가 주요 취약점 공격을 받아 신속한 업그레이드와 인증서 교체를 요구합니다
Decrypt에 따르면, 비트코인 결제 처리 프로젝트 BTCPay Server는 사용자에게 서버에 심각한 취약점이 존재하며, 이 취약점을 악용하여 공격자가 무단 접근 권한을 얻고 자금 손실을 초래할 수 있다고 경고했습니다. 관리자는 즉시 2.4.2 버전으로 업그레이드하고 서버 바닥글에 업데이트 완료가 표시되는지 확인해야 합니다.
제때 업그레이드할 수 없는 경우, 공식적으로 사용자는 BTCPay Server를 일시적으로 종료하여 추가 공격을 방지할 것을 권장합니다. 또한, BTCPay Server는 사용자가 노출될 수 있는 macaroons 자격 증명을 변경하고, macaroons.db 파일을 다시 생성하며, 다른 라이트닝 네트워크 백엔드의 인증 문자열을 새로 고칠 것을 권장합니다.






