BTCPay 2.4.4 업데이트…외부 공개 LND API 봇 탐색
비트코인 결제 서버 BTCPay Server에서 외부에 공개된 LND API를 노린 자동화 접근이 포착됐다. 공격자는 LND가 재시작된 직후의 짧은 구간에 기존 공용 비밀번호를 이용해 관리자 권한을 확보하려 한 것으로 나타났다. BTCPay Server는 9월 8일 보안 업데이트 공지에서 운영자가 자체 리버스 프록시 등을 통해 LND API를 다시 외부에 노출한 서버에 봇이 반복적으로 접근했다고 밝혔다. 표준 Docker 배포 환경의 LND 외부 접근은 앞선 보안 사건 이후 차단된 상태다. 공격자가 겨냥한 경로는 LND의 /lnd-rest/btc/v1/changepassword 엔드포인트다. LND는 비트코인 라이트닝 네트워크를 구현하는 소프트웨어로, 해당 경로를 통해 지갑... 더보기
이 글은 토큰포스트가 공개한 요약이며, 기사 전문과 저작권은 해당 언론사에 있습니다. 전체 내용은 아래에서 확인하세요.
원문 전체 보기 →







