ซอฟต์แวร์รับชำระเงินแบบโอเพนซอร์สที่ติดตั้งด้วยตัวเอง BTCPay Server(BTCPay Server) พบช่องโหว่ร้ายแรงที่ถูกนำไปใช้โจมตีจริง ส่งผลให้เงินของผู้ใช้ถูกขโมยไป โดยขอบเขตที่ได้รับผลกระทบครอบคลุมทุกเวอร์ชันก่อนหน้า 2.4.2 รวมถึงเวอร์ชันทดสอบ (release candidate) ของ 2.4.2 ด้วย
ทีมงาน BTCPay Server ยืนยันผ่านประกาศด้านความปลอดภัยฉบับเร่งด่วนว่า ช่องโหว่ดังกล่าวถูกผู้โจมตีนำไปใช้จริง และเกิดความเสียหายจากการที่เงินของผู้ใช้ถูกขโมยไป
ทีมงานเรียกร้องให้ผู้ใช้ที่ใช้งาน LND ซึ่งเป็นซอฟต์แวร์โหนดของเครือข่าย Lightning Network อัปเกรดโดยทันที ขณะที่มูลค่าความเสียหายและจำนวนผู้ใช้ที่ได้รับผลกระทบยังไม่ได้รับการยืนยัน
ความคิดเห็น 0