BlockBeats 律動財經
BlockBeats 消息,8 月 9 日,BTCPay Server 發布緊急安全公告稱,2.4.2 以前的所有版本(包括 2.4.2 候選版本)均存在一項關鍵漏洞,且已確認該漏洞遭攻擊者實際利用,並有使用者資金被盜。該漏洞可能允許未經身份驗證的遠端攻擊者獲取 LND(閃電網路實現)的 .macaroon 憑證文件,進而控制 LND 節點並轉移資金。
官方已確認該漏洞遭實際利用並造成使用者資金被盜,敦促使用 LND 的使用者立即升級至 BTCPay Server 2.4.2 和 LND 0.21.1。BTCPay Server 鏈上錢包本身不受影響,官方暫未披露具體被盜金額。
公開資訊顯示,BTCPay Server 是一個免費、開源且自託管的比特幣支付處理器,專注於為自主權的個人和企業提供無費用、無仲介的比特幣支付解決方案。協議核心貢獻者曾估計全球可能有數十萬個運行中的 BTCPay Server 實例。其 GitHub 主倉庫下載量超過 100 萬次。
發佈者對本文章的內容承擔全部責任
在投資加密貨幣前,請務必深入研究,理解相關風險,並謹慎評估自己的風險承受能力。不要因為短期高回報的誘惑而忽視潛在的重大損失。
暢行幣圈交易全攻略,專家駐群實戰交流
▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群)
不管是新手發問,還是老手交流,只要你想參與加密貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!
上一篇
下一篇