BTCPay Server, 자산 유출 위험이 있는 취약점 경고

3시간 전
4분 읽기
5 조회수

BTCPay Server의 심각한 취약점 경고

BTCPay Server는 공격자들이 자산 도난으로 이어질 수 있는 심각한 취약점을 적극적으로 악용하고 있음을 발견한 후, 사용자들에게 즉시 2.4.2 버전을 설치할 것을 촉구했습니다. BTCPay Server는 8월 7일 공식 X 계정을 통해 이 경고를 발표하며, 이 취약점을 심각하다고 설명하고 성공적인 악용이 자산 손실로 이어질 수 있다고 밝혔습니다.

“BTCPay Server에서 자산 손실로 이어질 수 있는 심각한 취약점이 적극적으로 악용되고 있습니다,”라고 프로젝트는 말했습니다.

프로젝트는 서버 관리자에게 관리 대시보드를 열고 서버, 유지 관리 및 업데이트로 이동할 것을 지시했습니다. 운영자는 서버 바닥글에 표시된 버전 번호가 2.4.2인지 확인해야 합니다. 즉시 업데이트를 완료할 수 없는 사용자들은 패치된 버전을 설치할 수 있을 때까지 BTCPay Server를 끄라고 지시받았습니다. 이 조치는 여전히 노출된 서버에 대한 추가 무단 접근을 차단하기 위한 것입니다.

BTCPay Server는 어떤 이전 버전이 취약한지 명시하지 않았습니다. 또한 공격자들이 어떻게 접근하고 있는지, 얼마나 많은 서버가 손상되었는지, 또는 어떤 손실이 확인되었는지에 대해서도 공개하지 않았습니다. BTCPay Server는 상인이 비트코인 및 라이트닝 네트워크 결제를 수락할 수 있도록 하는 오픈 소스 결제 처리기입니다. 관리자는 자신의 설치를 유지하고 보호할 책임이 있습니다.

보안 조치 및 권장 사항

손상된 설치는 취약점의 범위에 따라 결제 작업이나 기타 민감한 서버 기능을 노출할 수 있습니다. 시스템을 종료하라는 프로젝트의 권고는 위협의 긴급성을 보여줍니다. 운영자는 편리한 유지 관리 기간을 기다리는 동안 영향을 받은 서버를 온라인 상태로 두지 말아야 합니다. BTCPay Server는 이미 악용이 발생하고 있음을 확인했습니다.

사용자는 서버의 공식 유지 관리 인터페이스를 통해 업데이트를 받고 2.4.2 버전 문자열을 확인해야 합니다. 프로젝트는 사용자가 제3자 다운로드나 비공식 수정에 의존하지 말 것을 권장했습니다.

이 공개는 비트코인 결제 인프라와 관련된 최근 사건에 이어 발생했습니다. crypto.news에 따르면, Zeus Wallet은 사이버 공격을 차단한 후 인프라를 오프라인으로 전환하고 시스템 감사 후 서비스를 복원하기 시작했습니다. Zeus는 고객 자산이 손실되거나 위험에 처하지 않았다고 밝혔습니다.

비트코인 생태계의 보안 검토 확대

현재로서는 Zeus 사건과 BTCPay Server 취약점이 연결되어 있다는 증거가 없습니다. 최근 일련의 공격 이후 비트코인 생태계 전반에 걸쳐 보안 검토가 확대되었습니다. Crypto.news는 8월 6일 자원 봉사자 비트코인 레드 팀이 390개의 비트코인 관련 프로젝트를 검토하는 동안 4,962개의 잠재적 문제를 발견했다고 보도했습니다. 이 그룹은 그 중 720개의 발견을 높은 또는 심각한 심각도로 분류했습니다.

BTCPay Server 운영자는 업그레이드를 일상적인 소프트웨어 업데이트가 아닌 긴급 보안 조치로 간주해야 합니다. 관리자가 2.4.2 버전이 설치되었음을 확인할 수 없는 경우 서버는 오프라인 상태를 유지해야 합니다. 상인들은 또한 무단 접근의 징후를 확인하기 위해 서버 활동을 검토해야 할 수도 있습니다.

그러나 BTCPay Server는 아직 운영자가 시스템이 표적이 되었는지 여부를 판단하는 데 사용할 수 있는 타협 지표나 기술 세부 정보를 공개하지 않았습니다. 추가 정보는 더 많은 사용자가 패치를 설치하고 공개 공개가 패치되지 않은 서버에 대한 위험을 증가시키지 않을 때 제공될 수 있습니다. 그때까지 프로젝트의 지침은 제한적이지만 직접적입니다: v2.4.2로 업데이트하거나 서버를 종료하십시오.