Bitcoin 6만 4천 달러 부근에서 유지되는 가운데, BTCPay 지지자들은 취약점 공격에 대한 현상금으로 3 BTC를 제시했습니다

- BTCPay 서버 지원팀은 LND에 연결된 일부 라이트닝 지갑에서 자금이 유출되는 심각한 취약점 공격 이후, 도난당한 자금의 10%에 해당하는 복구 현상금을 제공하고 있으며, 현상금은 최대 3 BTC로 제한됩니다.
- BTCPay는 해당 결함이 2.4.2 이전 버전에 영향을 미쳤으며 공격자가 LND 마카롱dent을 획득할 수 있도록 허용했다고 밝혔지만, 온체인 지갑은 영향을 받지 않았습니다.
- 이 문제는 Bitcoin 프로토콜 자체가 아니라 비트 Bitcoin관련 결제 인프라에 영향을 미쳤기 때문에 Bitcoin가격은 거의 반응하지 않았지만, 이번dent 자체 호스팅 방식의 판매자 소프트웨어에 대한 새로운 우려를 불러일으켰습니다.
월요일 Bitcoin 거의 변동 없이 6만 4천 달러 선에서 거래되었습니다. 한편, BTCPay 서버 지지자들은 최대 3 BTC의 현상금을 .
이러한 미온적인 반응은 거래자들이 이번 사건을 Bitcoin자체에는 위협이 되지 않지만, 판매자와 라이트닝 네트워크 사용자에게는 위협으로 보고 있음을 시사합니다. 코인마켓캡에 따르면 Bitcoin 의 시가총액은 약 1조 2800억 달러로 추산되었으며, 약 0.5% 하락했습니다. 이번 해킹은 비트코인 네트워크 자체보다는 Bitcoin 위에 구축된 소프트웨어에 영향을 미쳤습니다.
일부 라이트닝 노드의 자원이 고갈되는 동안 가격은 유지되었습니다
8월 7일, BTCPay 서버는 해당 취약점이 실제로 악용되고 있음 을 밝히고 , 사용자들에게 버전 2.4.2로 업그레이드하거나 문제 해결이 완료될 때까지 서버 가동을 중단할 것을 권고했습니다. 라이트닝 노드가 공격받았다고 보고한 사용자 중에는 Foundation 과 Citadel21 이 포함되어 있습니다 . 그러나 BTCPay는 총 손실액이나 영향을 받은 노드 수에 대한 구체적인 정보는 제공하지 않았습니다.
해당 프로젝트 측은 핫월렛을 포함한 자체 온체인 월렛은 영향을 받지 않았다고 밝혔습니다. 대신 공격자들은 LND 관리자 마카룬dent증명을 연결된 라이트닝 월렛을 제어하는 데 사용할 수 있다고 설명했습니다.
후원자들은 회수된 금액의 10%를 부담합니다
피해자들이 자금을 되찾을 수 있도록 BTCPay 지지자들은 현상금을 지급하겠다고 약속했으며, 전액이 반환될 경우 최대 3 BTC까지 지급됩니다.
BTCPay 서버 재단은 또한 이번 취약점을 발견하고 비공개로 보고한 보안 연구원 크레이그 로와 Bitcoin 레드팀 펀드에 각각 0.21 BTC를 기부합니다. 스패로우 월렛 개발자인 로는 자신도 이번 취약점의 영향을 받았다고 밝혔습니다.
마카룬 취약점을 통해 공격자가 할 수 있는 일은 무엇일까요?
BTCPay 서버 2.4.2(해당 버전의 릴리스 후보 포함)은 모두 LND 자격 증명 취약점에 노출되어 있었습니다dent공개적으로 CVE 식별자를 부여하지dent해당dent.
마카룬은 LND에서 API 접근 권한을 부여하는 데 사용되는 인증dent증명 유형입니다. 이번 취약점으로 인해 악의적인 사용자가 영향을 받은 서버에서 LND 관리자 마카룬을 획득하여 연결된 라이트닝 노드와 지갑을 제어할 수 있게 되었습니다.
업데이트는 관리자 대시보드 → 서버 → 유지 관리 → 업데이트를 통해 진행할 수 있으며, 운영자는 해당 메뉴 하단에 2.4.2 버전이 표시되는지 확인할 수 있습니다. 만약 즉시 업데이트를 진행할 수 없는 경우, BTCPay는 서버를 종료하는 것을 권장합니다.
단순히 패치를 적용하는 것만으로는 충분하지 않을 수 있습니다.dent이미 도난당한 인증서가 여전히 유효할 수 있으므로 운영자는 Lightning 인증서와 마카룬을dent해야 합니다. LND 문서에 따르면 룬되지 않으며dent, 마카룬 데이터베이스도 교체해야 합니다.
버전 2.4.2에서는 TOTP 2단계 인증 우회 문제 . 하지만 이 문제는 현재 악용되고 있는 LND 취약점과는 관련이 없습니다.
주변 소프트웨어가 취약점인 이유는 무엇일까요?
이번dent 결함이 원인인 인프라 문제이기 때문에 주로 인프라 문제로 볼 수 있습니다 합의 규칙이나 암호화 기술 자체보다는 Bitcoin . 따라서 Bitcoin 네트워크는 아무런 문제 없이 계속 작동했습니다. 의 BTCPay 애플리케이션 계층의
여전히 상당한 영향력이 남아 있습니다. BuiltWith에 따르면 248개의 웹사이트가 다양한 시점에 BTCPay 서버를 사용했으며, 그중 74개는 현재 운영 중인 웹사이트입니다. 다만 이러한 수치에는 개인 설치는 포함되지 않습니다.
한편, 1ML은 현재 약 5,585개의 활성 라이트닝 노드가 있으며, 이 노드들에 저장된 총 비트코인(BTC) 양은 약 2,640 BTC라고 밝혔습니다 . 리버(River)는 2025년까지 상인들의 Bitcoin 도입률이 74% 증가하고, 라이트닝 네트워크에서 이루어지는 월간 거래액이 10억 달러를 넘어설 것으로 예측했습니다.
공격 양측의 AI
BTCPay는 이번 사건이 AI가 소프트웨어 보안을 어떻게 변화시키고 있는지를 보여준다고 밝혔습니다dent 기반 AI코드 분석 기능이 향상되면 방어자는 취약점을 더 빠르게 찾아낼 수 있지만, 공격자는 대규모 오픈 소스 코드베이스를 분석하는 데 드는 비용을 줄일 수 있습니다.
그러한 우려는 결제 소프트웨어에만 국한되지 않습니다. 최근 콜드카드 해킹 사건으로 5,200개 이상의 주소에서 약 1,816 BTC가 유출되었으며, 그 여파는 도난당한 자금뿐 아니라 회사가 데이터 보존 정책을.
Chainalysis는 또한 AI 기반 분석과 더욱 간편해진 스마트 계약trac컴파일로 인해 제대로 검증되지 않은 코드에 대한 공격이 더욱 쉽게 확대될 수 있다고 경고했습니다
Bitcoin 인프라에 있어 이번 사건은 단순한 버그 이상의 교훈을 줍니다. AI는 취약점 발견을 가속화할 수 있지만, 공격이 성공할 경우 단순히 코드 손상에 그치지 않고 지갑 잔고 유출, 결제 시스템 마비, 조사 착수, 기업의 고객 데이터 처리 방식 변화 등 광범위한 결과를 초래할 수 있습니다.
자주 묻는 질문
BTCPay 서버 복구 보상금은 얼마나 되나요?
BTCPay의 월요일 발표에 따르면, 해당 프로젝트의 친구들과 지지자들은 도난당한 자금이 전액 반환될 경우 회수된 금액의 10%를 현상금으로 지급하기로 약속했으며, 현상금은 최대 3 BTC로 제한됩니다.
어떤 BTCPay 서버 버전이 취약했습니까?
릴리스 후보 버전을 포함하여 2.4.2 이전의 모든 버전이 영향을 받았습니다. 이 버그로 인해 공격자는 LND 관리자 마카룬dent증명을 획득하고 연결된 라이트닝 지갑에 접근할 수 있었으며, 8월 7일에 출시된 공식 2.4.2 버전에서 이 문제가 수정되었습니다.
해당 취약점이 Bitcoin가격이나 블록체인에 영향을 미쳤나요?
아니요. Bitcoin 64,000달러 부근에서 큰 변동 없이 거래되었으며, BTCPay는 해당 결함이 Bitcoin코인 프로토콜이 아닌 자사 애플리케이션 계층에 있으며 온체인 및 핫월렛에는 영향이 없다고 밝혔습니다.
면책 조항: 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan이 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다.tron권장합니다dent .

미카 아비오둔
미카 아비오둔은 탈린 공과대학교(TalTech)에서 환경공학 및 관리학 석사 학위를 취득하여 Cryptopolitan(Cryptopolitan)에서 콘텐츠 제작과 가격 예측 뉴스 작성에 매진하고 있습니다. 암호화폐 미디어 업계에서 7년째 활동 중인 그는 주요 암호화폐, 알트코인, DeFi, 스테이블코인, 거시 경제 동향 및 신흥 기술을 다루고 있습니다
















