Phần mềm máy chủ thanh toán Bitcoin(BTC) BTCPay Server bị phát hiện tồn tại lỗ hổng bảo mật, kẻ tấn công đã lợi dụng lỗ hổng này để đánh cắp tiền của người dùng. Tất cả các phiên bản trước 2.4.2 đều bị ảnh hưởng.
Phía BTCPay Server xác nhận kẻ tấn công đã lợi dụng lỗ hổng này để rút tiền của người dùng, đồng thời khuyến nghị các quản trị viên máy chủ cập nhật ngay lên phiên bản mới nhất. Theo BeInCrypto đưa tin, lỗ hổng nằm ở chỗ kẻ tấn công từ xa không cần xác thực có thể lấy được tệp thông tin xác thực .macaroon của LND – một bản triển khai (implementation) được sử dụng rộng rãi trong Lightning Network.
BTCPay Server đã phát hành phiên bản 2.4.2 để khắc phục lỗ hổng nói trên. Do phần mềm này hoạt động theo hình thức tự lưu trữ (self-hosted), tức người dùng tự vận hành máy chủ của mình, nên việc cập nhật cũng phải do từng quản trị viên tự thực hiện. Quy mô số tiền bị đánh cắp hiện chưa được xác nhận.
Bình luận 0