-
BTCPay Server daba a todos sus nodos Lightning la misma contraseña de fábrica.
-
Sin autenticarse, un atacante podía fijarle al nodo una contraseña nueva y tomar su control.
BTCPay Server, el procesador de pagos autoalojado más usado del ecosistema Bitcoin, publicó el pasado 8 de septiembre la versión 2.4.4 de su software. Llega un mes después de que una vulnerabilidad crítica permitiera a atacantes vaciar fondos de operadores mediante el robo de credenciales de la red de segunda capa (L2) de Bitcoin Lightning Network (LN).
La nueva versión de BTCPay Server no se limita a cerrar ese agujero, sino que cambia de raíz cómo el servidor guarda y protege sus contraseñas y claves de acceso.
Contenido para usuarios registrados
Desencripta la noticia, dale sentido a los hechos. Regístrate gratis.
¿Ya tienes cuenta? Inicia sesión








