ChainThinkのメッセージ、8月8日、BTCPay ServerがXプラットフォームで公告したところによると、ビットコイン支払い処理プロジェクトのBTCPay Serverは、サーバーに深刻な脆弱性が存在し、現在アクティブな攻撃を受けていると警告しました。攻撃者はこの脆弱性を悪用して不正アクセスを獲得し、資金損失を引き起こす可能性があります。
公式より管理者に2.4.2版へのアップグレードを要請し、サーバーフッターに更新完了が表示されていることを確認してください。迅速にアップグレードできない場合は、さらなる攻撃を防ぐために一時的にBTCPay Serverを停止することをお勧めします。
BTCPay Serverは、ユーザーに対して、漏洩の可能性のあるmacaroons資格情報を変更し、macaroons.dbファイルを再作成し、その他のライトニングネットワークバックエンドの認証文字列を更新することを推奨します。
ユーザーがBTCPay Serverでウォレットを作成した場合、公式にはその資金を移転し、ウォレットを再作成することをお勧めします。
現在、BTCPay Serverは脆弱性の詳細な原理、攻撃の開始時刻、影響を受けたサーバーの数、および資金が既に盗まれたかどうかを公表していません。この脆弱性はBitcoin Red Teamのメンバーによって報告されました。

