⚠️WARNUNG: Eine aktiv ausgenutzte Schwachstelle im BTCPay-Server entzieht Händler-Lightning-Nodes.

Angreifer können remote auf die Anmelde-/Credential-Dateien von BTCPay-Installationen zugreifen, auf denen LND läuft, und die Node leeren – darunter befindet sich auch der Hardware-Wallet-Hersteller Foundation, wie CoinDesk berichtet.

BTCPay fordert Händler auf, sofort auf Version 2.4.2 zu aktualisieren oder ihre Server herunterzufahren.

Bisher wurde noch keine Zahl zum Gesamtschaden offengelegt.
#BTC