비트코인 결제 솔루션 BTCPay 서버가 라이트닝 네트워크 데몬(LND) 소프트웨어를 운영하는 노드에 대한 공개 원격 접속을 일시적으로 제한했다. 공격자가 치명적 취약점을 악용해 LND 제어용 매크론(macaroon) 자격증명 파일을 탈취해 노드 자금을 이동시킨 데 따른 조치다. 이번 조치로 도커 배포 환경에서 지어스(Zeus) 같은 외부 지갑이 BTCPay 서버 도메인이나 토르 어니언 주소를 통해 접속하는 것이 차단됐다. 버전 2.4.2는 LND 0.21.1을 설치하고 표준 BTCPay 설치본의 매크론 자격증명을 자동으로 재발급한다. 재단(Foundation)과 시타델21(Citadel21) 등 최소 두 곳의 운영자가 라이트닝 노드가 탈취당했다고 신고했으나 피해 금액과 영향받은 운영자 수는 아직 파악되지 않았다.
- •BTCPay, LND 취약점 악용한 매크론 자격증명 탈취 공격 확인 후 원격 라이트닝 접속 일시 제한
- •버전 2.4.2, LND 0.21.1 설치 및 표준 설치본의 매크론 자격증명 자동 재발급
- •도커 환경에서 지어스 등 외부 지갑의 BTCPay 도메인·토르 어니언 경유 접속 차단
- •자체 리버스 프록시·토르·포워딩 포트 등 별도 경로로 LND를 노출한 운영자는 자격증명 별도 교체 필요
- •재단·시타델21 등 최소 2곳이 라이트닝 노드 탈취 신고, 피해 규모·영향 운영자 수는 미확인
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
BTCPay restricts remote Lightning access after attackers steal funds

본문 미리보기
Foundation and Citadel21 reported drained Lightning nodes, but the total amount stolen and number of affected operators remain unknown.
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:07AI 초안



