Bitcoin(BTC) ödeme sunucusu yazılımı BTCPay Server'da bir güvenlik açığı istismar edilerek kullanıcı fonları çalındı. 2.4.2 öncesindeki tüm sürümler bu açıktan etkilendi.
BTCPay Server yetkilileri, saldırganların bu açığı kullanarak kullanıcı fonlarını ele geçirdiğini doğruladı ve sunucu operatörlerine derhal en güncel sürüme geçmelerini tavsiye etti. Sorunlu açık, kimlik doğrulamasından geçmeyen uzaktaki bir saldırganın LND'nin .macaroon kimlik bilgisi dosyasını ele geçirmesine olanak tanıyordu. LND, Lightning Network'te yaygın olarak kullanılan bir uygulamadır. Bu bilgiler BeInCrypto tarafından aktarıldı.
BTCPay Server, söz konusu açığı kapatan 2.4.2 sürümünü yayınladı. Yazılım, kullanıcıların sunucuyu kendilerinin işlettiği kendi kendine barındırma (self-hosted) modeliyle çalıştığı için güncellemenin de her operatör tarafından ayrı ayrı uygulanması gerekiyor. Çalınan fonların büyüklüğü henüz doğrulanmadı.
Yorum 0