資金盗難を受けて緊急更新されたBTCPay Server
BTCPay Server の処理が、セキュリティインシデントの中心となっています。開発者は、攻撃者が一部のユーザーのデータにアクセスして資金を盗み取ることを可能にした重大な脆弱性の悪用が確認されたと述べています。
プロジェクトチームはバージョン2.4.2をリリースし、侵害を封鎖しました。LNDビルドを含むそれ以前のリリースはすべて危険性がありました。開発者は、特にインフラにLightning Networkを使用している場合、更新を遅らせないよう運用者に強く促しています。
この脆弱性により、遠隔の攻撃者が認可なしにLNDの .macaroon 認証情報ファイルを入手できました。このLightning Networkの実装は、ビットコイン決済を処理するサービスなどでよく利用されており、メインネットワークの上に取引をスケールするのに役立ちます
#BTC
BTCPay Server の処理が、セキュリティインシデントの中心となっています。開発者は、攻撃者が一部のユーザーのデータにアクセスして資金を盗み取ることを可能にした重大な脆弱性の悪用が確認されたと述べています。
プロジェクトチームはバージョン2.4.2をリリースし、侵害を封鎖しました。LNDビルドを含むそれ以前のリリースはすべて危険性がありました。開発者は、特にインフラにLightning Networkを使用している場合、更新を遅らせないよう運用者に強く促しています。
この脆弱性により、遠隔の攻撃者が認可なしにLNDの .macaroon 認証情報ファイルを入手できました。このLightning Networkの実装は、ビットコイン決済を処理するサービスなどでよく利用されており、メインネットワークの上に取引をスケールするのに役立ちます
#BTC