Хаки· ★★★· негативно·

BTCPay Server выпустил обновление 2.4.4 после атак на LND API

  • Атаки нацелены на эндпоинт /lnd-rest/btc/v1/changepassword
  • 2.4.4 создаёт уникальный пароль для каждого нового LND-кошелька
  • Уязвимость в версиях до 2.4.2 привела к краже средств в августе
  • Успешных взломов или новых краж в этот раз не подтверждено
Почему важно: Операторам с самостоятельно открытым LND API нужно срочно обновиться до 2.4.4 и проверить пароли кошельков.
Источник: TokenPost