⚠️WARNUNG: Eine aktiv ausgenutzte Schwachstelle im BTCPay-Server entzieht Händler-Lightning-Nodes.
Angreifer können remote auf die Anmelde-/Credential-Dateien von BTCPay-Installationen zugreifen, auf denen LND läuft, und die Node leeren – darunter befindet sich auch der Hardware-Wallet-Hersteller Foundation, wie CoinDesk berichtet.
BTCPay fordert Händler auf, sofort auf Version 2.4.2 zu aktualisieren oder ihre Server herunterzufahren.
Bisher wurde noch keine Zahl zum Gesamtschaden offengelegt.
#BTC
Angreifer können remote auf die Anmelde-/Credential-Dateien von BTCPay-Installationen zugreifen, auf denen LND läuft, und die Node leeren – darunter befindet sich auch der Hardware-Wallet-Hersteller Foundation, wie CoinDesk berichtet.
BTCPay fordert Händler auf, sofort auf Version 2.4.2 zu aktualisieren oder ihre Server herunterzufahren.
Bisher wurde noch keine Zahl zum Gesamtschaden offengelegt.
#BTC