加载中…
共 4 条相关内容
保护 BTCPay 服务器的安全:为什么单独更新到 2.4.4 并不能保护您的闪电节点
恶意机器人正在积极探测暴露的比特币支付服务器以窃取主管理密钥
因此,任何在某个时候通过自己的反向代理暴露服务器 LND 接口的人都有两项工作:更新并再次取消该访问权限。受影响的服务器明确是 BTCPay 服务器在 8 月份默认禁用此访问权限后手动重新打开此访问权限的服务器。如果需要,请通过提供的设置而不是通过您自己的规则再次设置远程访问。
该活动很重要,因为攻击者可以替换 LND 密码、获取管理员杏仁饼并可能控制商家钱包。较旧的 BTCPay LND 钱包使用共享的默认密码,加剧了风险。BTCPay 已敦促管理员安装 2.4.4 版本并删除手动暴露的 LND 路由。