ซอฟต์แวร์เซิร์ฟเวอร์รับชำระเงินบิตคอยน์(BTC) อย่าง BTCPay Server ถูกพบว่ามีช่องโหว่ด้านความปลอดภัย และถูกผู้โจมตีนำไปใช้ขโมยเงินของผู้ใช้งาน โดยทุกเวอร์ชันก่อนหน้า 2.4.2 ได้รับผลกระทบ
ทีมงาน BTCPay Server ยืนยันว่าผู้โจมตีใช้ช่องโหว่ดังกล่าวดึงเงินของผู้ใช้ออกไปได้จริง พร้อมแนะนำให้ผู้ดูแลเซิร์ฟเวอร์อัปเดตเป็นเวอร์ชันล่าสุดโดยทันที ปัญหาที่เกิดขึ้นคือผู้โจมตีจากระยะไกลที่ไม่ผ่านการยืนยันตัวตนสามารถเข้าถึงไฟล์ข้อมูลรับรอง .macaroon ของ LND ได้ ซึ่ง LND เป็นซอฟต์แวร์ implementation ที่ใช้กันอย่างแพร่หลายในเครือข่ายไลท์นิ่ง (Lightning Network) เดอะบีอินคริปโต(BeInCrypto) เป็นผู้รายงานเรื่องนี้
BTCPay Server ได้ออกเวอร์ชัน 2.4.2 เพื่ออุดช่องโหว่ดังกล่าวแล้ว เนื่องจากซอฟต์แวร์นี้เป็นแบบให้ผู้ใช้ติดตั้งและดูแลเซิร์ฟเวอร์ด้วยตนเอง (self-hosted) การอัปเดตจึงต้องดำเนินการโดยผู้ดูแลแต่ละรายเอง ขณะที่ยอดเงินที่ถูกขโมยไปยังไม่ได้รับการยืนยันแน่ชัด
ความคิดเห็น 0