RecodeX 重构消息,BTCPay Server发布紧急安全公告,称2.4.2以前的所有版本(包括2.4.2候选版)存在关键漏洞,且已确认遭攻击者实际利用,导致用户资金被盗。该漏洞允许未经身份验证的远程攻击者获取lnd(闪电网络实现)的.macaroon凭证文件,进而控制lnd节点并转移资金。官方敦促使用lnd的用户立即升级至BTCPay Server 2.4.2和lnd 0.21.1。链上钱包本身不受影响,具体被盗金额尚未披露。
BTCPay Server曝关键漏洞 2.4.2前版本遭利用致资金被盗
AI 辅助判断消极仅供信息参考,不构成投资建议
原始信息来源脚本之家jb51.net
查看原文 ↗