BTCPay-Serververarbeitung dringend aktualisiert nach Gelderdiebstahl
Die Verarbeitung des BTCPay-Servers ist zum Mittelpunkt eines Sicherheitsvorfalls geworden: Entwickler bestätigten die Ausnutzung einer kritischen Schwachstelle, die es Angreifern ermöglichte, auf Daten einiger Nutzer zuzugreifen und Gelder zu stehlen.
Das Projektteam veröffentlichte Version 2.4.2 und schloss die Lücke. Alle früheren Releases mit LND- Builds waren gefährdet. Entwickler forderten Betreiber auf, das Update nicht aufzuschieben – insbesondere, wenn ihre Infrastruktur das Lightning Network nutzt.
Die Schwachstelle ermöglichte es einem entfernten Angreifer, .macaroon-Zertifikatsdateien für LND ohne Autorisierung zu erhalten. Diese Implementierung des Lightning Network wird oft in Diensten verwendet, die Bitcoin-Zahlungen verarbeiten, und hilft dabei, Transaktionen auf der Hauptnetzebene zu skalieren
#BTC
Die Verarbeitung des BTCPay-Servers ist zum Mittelpunkt eines Sicherheitsvorfalls geworden: Entwickler bestätigten die Ausnutzung einer kritischen Schwachstelle, die es Angreifern ermöglichte, auf Daten einiger Nutzer zuzugreifen und Gelder zu stehlen.
Das Projektteam veröffentlichte Version 2.4.2 und schloss die Lücke. Alle früheren Releases mit LND- Builds waren gefährdet. Entwickler forderten Betreiber auf, das Update nicht aufzuschieben – insbesondere, wenn ihre Infrastruktur das Lightning Network nutzt.
Die Schwachstelle ermöglichte es einem entfernten Angreifer, .macaroon-Zertifikatsdateien für LND ohne Autorisierung zu erhalten. Diese Implementierung des Lightning Network wird oft in Diensten verwendet, die Bitcoin-Zahlungen verarbeiten, und hilft dabei, Transaktionen auf der Hauptnetzebene zu skalieren
#BTC