Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

BTCPay Server dính lỗ hổng bị lợi dụng đánh cắp tiền, khuyến nghị cập nhật 2.4.2

Thông báo cài đặt bản vá bảo mật trên hệ thống thanh toán Bitcoin / TokenPost.ai

Phần mềm máy chủ thanh toán Bitcoin(BTC) BTCPay Server bị phát hiện tồn tại lỗ hổng bảo mật, kẻ tấn công đã lợi dụng lỗ hổng này để đánh cắp tiền của người dùng. Tất cả các phiên bản trước 2.4.2 đều bị ảnh hưởng.

Phía BTCPay Server xác nhận kẻ tấn công đã lợi dụng lỗ hổng này để rút tiền của người dùng, đồng thời khuyến nghị các quản trị viên máy chủ cập nhật ngay lên phiên bản mới nhất. Theo BeInCrypto đưa tin, lỗ hổng nằm ở chỗ kẻ tấn công từ xa không cần xác thực có thể lấy được tệp thông tin xác thực .macaroon của LND – một bản triển khai (implementation) được sử dụng rộng rãi trong Lightning Network.

BTCPay Server đã phát hành phiên bản 2.4.2 để khắc phục lỗ hổng nói trên. Do phần mềm này hoạt động theo hình thức tự lưu trữ (self-hosted), tức người dùng tự vận hành máy chủ của mình, nên việc cập nhật cũng phải do từng quản trị viên tự thực hiện. Quy mô số tiền bị đánh cắp hiện chưa được xác nhận.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1