В ночь на 8 августа злоумышленники вывели средства с узлов Lightning Network, работающих через платежный сервер BTCPay. Разработчики подтвердили факт кражи и призвали пользователей немедленно обновиться.
Команда BTCPay Server сообщила о критической уязвимости, которая активно эксплуатируется и может привести к потере средств. Пользователям рекомендовано обновить BTCPayServer до версии 2.4.2 через панель администратора: Admin Dashboard -> Server -> Maintenance -> Update, а также проверить строку версии 2.4.2 в нижней части интерфейса. Тем, кто не может оперативно обновиться, разработчики советуют отключить сервер.
BTCPay Server — программное обеспечение с открытым исходным кодом, которое магазины и продавцы разворачивают самостоятельно для приема биткоина без посредников. Многие пользователи также подключают через него Lightning Network для быстрых и дешевых платежей, что делает уязвимость особенно чувствительной для владельцев узлов, хранящих средства в горячих кошельках.
Источник: оригинал




