자체 호스팅형 암호화폐 결제 처리 업체는 위협 행위자들이 적극적으로 악용하고 있는 심각한 취약점에 대해 경고하며, 자금 손실을 방지하기 위해 서비스를 업데이트하거나 중단할 것을 권고했습니다. BTCPay Server는 비트코인 레드팀(Bitcoin Red Team)이 해당 취약점을 발견하고 공개했다고 밝혔습니다.
BTCPay, 긴급 2.4.2 패치 발표… 비트코인 라이트닝 노드에 차질 발생

주요 내용
- BTCPay Server는 공격자가 사용자의 자금을 탈취할 수 있게 하는 취약점이 활발히 악용되는 상황에 직면했습니다.
- 개발진은 추가 손실을 방지하기 위해 사용자에게 버전 2.4.2로 업데이트하거나 서버를 중단할 것을 촉구했습니다.
- Coldcard 해킹 사건에 이어, 표적 공격으로 보이는 사건으로 인해 다수의 노드에서 자금이 유출되었습니다.
BTCPay Server, 치명적 취약점 발견 후 업그레이드 권고
Galaxy Research에 따르면, 최근 1,700 BTC 이상의 잔액이 도난당한 Coldcard 해킹 사건에 이어, 비트코인 생태계는 자체 호스팅 인프라 서비스를 대상으로 한 또 다른 공격에 직면해 있습니다.
오픈소스 자체 호스팅 암호화폐 결제 처리 서비스인 BTCPay Server는 신원 미상의 공격자들에 의해 코드베이스에 영향을 미치는 지속적인 공격을 받고 있다고 발표했습니다.
소셜 미디어를 통해 BTCPay Server 팀은 “BTCPay Server에서 ‘자금 손실을 초래할 수 있는 중대한 취약점’이 적극적으로 악용되고 있다”고 강조했습니다.
이 취약점은 비트코인 레드 팀(Bitcoin Red Team)에 의해 공개되었으며, 이 자발적 보안 그룹은 콜드카드 해킹 사건 이후 이미 수백 개의 오픈소스 프로젝트에서 수천 건의 취약점을 발견한 바 있다.
BTCPay Server는 “관리자 대시보드(Admin Dashboard) → 서버(Server) → 유지보수(Maintenance) → 업데이트(Update)로 이동하여 BTCPay Server를 2.4.2 버전으로 업데이트하고, 하단에 표시된 2.4.2 버전 문자열을 확인해 주십시오. 즉시 업데이트할 수 없는 경우, 업데이트가 가능해질 때까지 무단 접근을 방지하기 위해 BTCPay Server를 종료해 주십시오”라고 권고했다.
또한, 이 프로젝트는 사용자에게 서버의 두 가지 핵심 파일인 macaroons 및 macaroons.db를 새로 고치고, 인증 문자열을 갱신하며, BTCPay를 사용하여 생성된 핫 월렛에 자금이 보관되어 있다면 해당 자금을 다른 곳으로 이동할 것을 촉구했습니다.
이 취약점과 관련된 구체적인 수치는 공개되지 않았으나, 자금이 모두 탈취된 사례가 최소 두 건 확인되었습니다. Passport Prime 기기를 개발한 Foundation의 공동 창립자이자 CEO인 잭 허버트(Zack Herbert)는 자사의 노드에서 하룻밤 사이에 자금이 모두 소진되었다고 보고했습니다.
Hodlonaut 역시 Citadel 21 라이트닝 노드의 자금이 모두 털린 사실을 확인했으나, BIP-110 활성화 가능성에 대한 예방 조치로 인해 해당 노드에는 많은 자금이 보관되어 있지 않았다는 점을 덧붙였습니다.
그는 이번 공격이 비트코인 소셜 레이어의 “핵심”을 겨냥한 표적 공격으로 보인다고 강조했다. “콜드카드(Coldcard)와 BTCPayserver. 이 도구들은 비트코인을 삶과 피처럼 여기는 열성가들이나 하드코어 사용자들이 사용하는 도구들입니다. 이건 우연으로 보이지는 않습니다,”라고 그는 결론지었다.
이 기사는 AI를 사용하여 영어에서 번역되었습니다. 영어 원본이 권위 있는 출처이며, 자동 번역에는 특히 법률 및 규제 용어에서 부정확한 내용이 포함될 수 있습니다.












