
BTCPay Server 2.4.4 закрыл уязвимость LND, но самодельные прокси остаются риском
- —2.4.4 блокирует неаутентифицированные маршруты LND в bundled reverse proxy
- —Новые LND-кошельки получают случайный пароль вместо общего по умолчанию
- —Боты сканируют /lnd-rest/btc/v1/changepassword на серверах с ручным прокси
- —В августе 2026 года уязвимость 2.4.2 привела к краже средств, награда — до 3 BTC
Почему важно: Владельцам BTCPay Server с самодельным прокси нужно не только обновиться, но и закрыть внешний доступ к LND, иначе средства узла под угрозой.
Источник: CryptoTicker