BTCPay Server vừa phát hành bản vá khẩn cấp trong phiên bản 2.4.2 để xử lý lỗ hổng bảo mật nghiêm trọng, cho phép truy cập từ xa mà không cần xác thực vào tệp thông tin xác thực (credentials) của LND.
NewsBTC đưa tin những kẻ tấn công đã khai thác lỗ hổng này để rút tiền từ ví Lightning của các đơn vị bán hàng sử dụng nền tảng BTCPay Server.
BTCPay Server xác nhận phiên bản 2.4.2 đã chặn được lỗ hổng nói trên. Người dùng đang chạy các phiên bản cũ được khuyến nghị cập nhật ngay để bảo vệ tài sản trong ví Lightning của mình.
Bình luận 0