Lỗ hổng nghiêm trọng trong BTCPay Server hiện đã bị khai thác: kẻ tấn công có thể truy cập thông tin xác thực của các nút LND và rút tiền từ các kênh Lightning, đồng thời bản thân lỗ hổng nằm ở BTCPay chứ không phải ở LND hoặc Bitcoin — các nhà phát triển yêu cầu cập nhật ngay lên v2.4.2 hoặc tắt máy chủ
Đối với BTC, đây không phải là mối đe dọa mang tính nền tảng đối với giao thức, nhưng là một đòn nghiêm trọng đối với hạ tầng Lightning tự lưu trữ (self-hosted) — đặc biệt vì thông tin xác thực bị đánh cắp sau bản vá cần được coi là đã bị xâm phạm; thị trường có thể chịu đựng lỗi như vậy, nhưng một người vận hành nút hay quên thì chưa chắc
#LightningNetwork #BTCPay #LND #CyberSecurity #BinanceSquare