- BTC0%
BlockBeats News, 9 августа, BTCPay Server выпустил экстренное уведомление о безопасности, в котором говорится, что все версии до 2.4.2 (включая релиз-кандидат 2.4.2) имеют критическую уязвимость. Было подтверждено, что эта уязвимость активно эксплуатируется злоумышленниками, что привело к краже средств пользователей. Данная уязвимость может позволить неавторизованному удаленному злоумышленнику получить файл учетных данных .macaroon для LND (Lightning Network Daemon), тем самым взяв под контроль узел LND и переведя средства.
В официальном объявлении подтверждено, что уязвимость активно эксплуатируется, что привело к краже средств пользователей. Пользователям LND настоятельно рекомендуется немедленно обновиться до BTCPay Server 2.4.2 и LND 0.21.1. Сам ончейн-кошелек BTCPay Server не затронут, а точная сумма украденных средств официально не разглашается.
Согласно общедоступной информации, BTCPay Server — это бесплатный платежный процессор Bitcoin с открытым исходным кодом и возможностью самостоятельного хостинга, который ориентирован на предоставление решений для приема платежей в Bitcoin без комиссий и посредников для независимых лиц и компаний. Один из основных участников разработки протокола однажды оценил, что в мире может насчитываться десятки тысяч работающих экземпляров BTCPay Server. Его репозиторий на GitHub был скачан более 1 миллиона раз.
Отказ от ответственности: текущее содержание основано на мнениях третьих лиц или напрямую переведено искусственным интеллектом из сторонних источников. Мы не гарантируем его подлинность, точность или оригинальность, а также эта информация не содержит инвестиционных рекомендаций со стороны CoinEx. Криптоактивы подвержены сильной волатильности, поэтому всегда учитывайте потенциальные риски.
- МонетыЦенаИзм. за 24 ч.