BTCPay Server a corrigé une vulnérabilité critique dans sa version 2.4.2. Cette faille permettait à des attaquants d’accéder à distance aux identifiants des nœuds Lightning fonctionnant avec LND. Des vols de fonds ont été confirmés avant la publication du correctif, bien que le montant total dérobé n’ait pas été rendu public. Le projet a fait un don de 0,42 BTC aux chercheurs en sécurité qui ont signalé le problème, notamment Craig Raw, développeur de Sparrow Wallet, ainsi que des membres du Bitcoin Red Team. Les utilisateurs doivent impérativement mettre à jour vers BTCPay Server v2.4.2 et LND v0.21.1.
Source: Lire l’article original

