Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

ช่องโหว่ BTCPay Server ถูกใช้ขโมยเงินผู้ใช้ แนะอัปเดตเป็น 2.4.2 ด่วน

ซอฟต์แวร์เซิร์ฟเวอร์รับชำระเงินบิตคอยน์(BTC) อย่าง BTCPay Server ถูกพบว่ามีช่องโหว่ด้านความปลอดภัย และถูกผู้โจมตีนำไปใช้ขโมยเงินของผู้ใช้งาน โดยทุกเวอร์ชันก่อนหน้า 2.4.2 ได้รับผลกระทบ

ทีมงาน BTCPay Server ยืนยันว่าผู้โจมตีใช้ช่องโหว่ดังกล่าวดึงเงินของผู้ใช้ออกไปได้จริง พร้อมแนะนำให้ผู้ดูแลเซิร์ฟเวอร์อัปเดตเป็นเวอร์ชันล่าสุดโดยทันที ปัญหาที่เกิดขึ้นคือผู้โจมตีจากระยะไกลที่ไม่ผ่านการยืนยันตัวตนสามารถเข้าถึงไฟล์ข้อมูลรับรอง .macaroon ของ LND ได้ ซึ่ง LND เป็นซอฟต์แวร์ implementation ที่ใช้กันอย่างแพร่หลายในเครือข่ายไลท์นิ่ง (Lightning Network) เดอะบีอินคริปโต(BeInCrypto) เป็นผู้รายงานเรื่องนี้

BTCPay Server ได้ออกเวอร์ชัน 2.4.2 เพื่ออุดช่องโหว่ดังกล่าวแล้ว เนื่องจากซอฟต์แวร์นี้เป็นแบบให้ผู้ใช้ติดตั้งและดูแลเซิร์ฟเวอร์ด้วยตนเอง (self-hosted) การอัปเดตจึงต้องดำเนินการโดยผู้ดูแลแต่ละรายเอง ขณะที่ยอดเงินที่ถูกขโมยไปยังไม่ได้รับการยืนยันแน่ชัด

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1