Schwerwiegende BTCPay-Server-Sicherheitslücke wurde ausgenutzt

BTCPay Server hat eine dringende Sicherheitswarnung herausgegeben und bestätigt, dass eine kritische Sicherheitslücke aktiv ausgenutzt wird. Dabei wurden Gelder von Nutzern gestohlen.

Die Sicherheitslücke betrifft BTCPay Server-Versionen vor 2.4.2, einschließlich des Release Candidates 2.4.2.

Laut der Warnung:

• Unautorisierte Remote-Angreifer könnten LND-Macaroons-Zertifikatsdateien erhalten
• Kompromittierte Zugangsdaten könnten es Angreifern ermöglichen, die Kontrolle über LND-Knoten zu übernehmen und Gelder zu verschieben
• Tatsächliche Verluste von Nutzer-Geldern wurden bereits bestätigt
• Die genaue gestohlene Summe wurde noch nicht offengelegt
• Die On-Chain-Wallets von BTCPay Server sind nicht betroffen

Maßnahme für LND-Nutzer: Aktualisieren Sie sofort auf BTCPay Server 2.4.2 und LND 0.21.1.

BTCPay Server ist ein kostenloser, quelloffener, selbst gehosteter Bitcoin-Zahlungsdienst, der weltweit von Privatpersonen und Unternehmen genutzt wird.

Wenn Sie einen LND-Knoten betreiben, handelt es sich um ein Sicherheits-Update, das nicht verzögert werden sollte.

Quelle: BTCPay Server

#Bitcoin $BTC #LightningNetwork #BTCPayServer #CryptoSecurity