Des attaquants ont exploité une faille critique dans BTCPay Server pour voler des fonds à des utilisateurs exploitant des versions antérieures à la 2.4.2. Le processeur de paiement Bitcoin auto-hébergé a confirmé l’attaque et a publié en urgence la version 2.4.2 pour corriger la vulnérabilité. Le problème permettait à un attaquant distant non authentifié d’obtenir les fichiers d’identification .macaroon pour LND, une implémentation courante de Lightning Network. BTCPay Server a urged tous les opérateurs à mettre à jour immédiatement leurs systèmes.
Source: Lire l’article original

