본문으로 건너뛰기
시세 제공: CoinGecko
비트코인 뉴스

BTCPay LND 결함: 실제 도난 후 2.4.2 패치

Comic illustration of a cracked vault with glowing servers and blank green tablet

BTCPay Server는 운영자에게 버전 2.4.2로 즉시 업데이트하라고 합니다. 프로젝트는 2.4.2 릴리스 후보를 포함한 이전 빌드의 치명적 버그로, 원격 공격자가 로그인 없이 LND .macaroon 자격 파일을 가져갈 수 있다고 합니다. 그 파일로 Lightning Network Daemon 노드를 조종하고 자금을 옮길 수 있습니다. 팀은 공격자가 이미 버그를 썼고, 자금이 도난당했다고 합니다.

언젠가 업그레이드하라는 흐릿한 메모가 아닙니다. BTCPay와 LND를 짝 지은 자체 호스팅 비트코인 결제 스택에 대한 활성 익스플로잇입니다. 그 구성이라면, 2.4.2와 LND 0.21.1에 오르거나 오프라인으로 내릴 때까지 기계를 노출된 것으로 보십시오.

비트코인 자체는 그 경보 옆에서 차분합니다. 2026-08-08T00:06:12+00:00 시장 스냅샷에서 BTC는 $64,871 근처, 24시간 약 0.9% 상승이었습니다. 현물은 어깨를 으쓱하는 동안 가맹 노드가 탈 수 있습니다. 그 분리가 이야기입니다.

무슨 일이 있었나

2026년 8월 7일 BTCPay Server 블로그가 보안 권고를 냈습니다. LND를 이전 버전(2.4.2 릴리스 후보 포함)에서 돌리면 즉시 2.4.2로 업데이트하십시오. 수정은 인증되지 않은 원격 공격자에게 LND 마카롱 파일을 노출할 수 있는 경로를 닫습니다. 그 자격으로 공격자는 LND 노드를 운영하고 라이트닝 자금을 옮길 수 있습니다.

프로젝트는 범위를 분명히 합니다. 다른 라이트닝 구현을 쓰거나 라이트닝을 쓰지 않는 배포는 이 LND 자격 위험에 노출되지 않습니다. BTCPay 자체 온체인 지갑(핫 월렛 포함)은 마카롱 도난 경로의 영향을 받지 않습니다. LND 자체 온체인 지갑에 있는 자금은 여전히 침해된 노드 뒤에 있으므로, LND 운영자는 활동을 확인하고 자격을 회전할 때까지 그 잔고를 위험으로 봐야 합니다.

같은 권고는 공격자가 야생에서 버그를 악용했다고 합니다. 사용자가 맞았습니다. 팀은 운영자가 패치할 시간을 주기 위해 전체 기술 세부 사항을 보류합니다. Craig Raw의 공개와 Team Red의 익스플로잇 분석에 감사하며, 보고는 security at btcpayserver.org로 안내합니다. 글은 2026년 8월 7일 늦게 마지막으로 갱신됐습니다.

같은 날 나온 v2.4.2 GitHub 릴리스도 긴급함을 반복합니다. 치명적 취약점, 활성 악용, 가능한 한 빨리 업데이트하십시오. 통합 업체에는 NBXplorer를 2.6.10으로 올리라고도 권합니다. 릴리스 노트는 보고를 Bitcoin Red Team 노력에 돌립니다. 블로그 권고와 태그된 릴리스의 짝이 우리가 앞세우는 1차 기록입니다.

권고의 완화는 직설적입니다. 표준 설치에서는 Server Settings → Maintenance → Update로 업데이트한 뒤, 관리자 푸터에 BTCPay Server 2.4.2와 LND 0.21.1이 보이는지 확인하십시오. 업데이트가 마카롱을 재생성합니다. 패치할 수 없으면 서버를 오프라인으로 내리십시오. 영향받는 LND 배포를 공용 인터넷에 두지 마십시오. 자체 리버스 프록시, Tor 서비스, 포트 포워딩으로 LND를 노출한 운영자는 그 경로의 자격도 회전해야 합니다. BTCPay 업데이트가 따로 관리하는 접근을 닫지 않기 때문입니다.

버전 2.4.2는 Docker 배포에서 공개 LND API 접근을 일시적으로 제거하므로, Zeus 같은 지갑은 당분간 BTCPay 도메인이나 어니언 주소로 연결하지 못할 수 있습니다. 사고가 살아있는 동안의 의도적 잠금입니다.

맥락

BTCPay Server는 가맹점과 비영리가 수탁 프로세서 없이 비트코인을 받기 위해 쓰는 오픈소스 결제 소프트웨어입니다. 많은 프로덕션 박스가 라이트닝 인보이스를 위해 LND에 연결합니다. 그 구조는 자격 위생을 가동 시간 옆에 둡니다. 여기서 마카롱은 귀여운 쿠키 이름이 아닙니다. 노드의 소지자 키입니다.

셀프커스터디는 키와 채널을 쥐는 소프트웨어가 패치된 상태로 남을 때만 도움이 됩니다. 우리는 콜드카드의 약한 시드 난장판에도 이미 잉크를 썼습니다. 하드웨어는 실패할 수 있고, 콜드는 마법 단어가 아닙니다. 이번 권고는 핫 스택 쌍둥입니다. 가맹점은 셀프커스터디 구성으로 코인을 둬도, 결제 서버에서 LND 자격이 새면 라이트닝 잔고를 잃을 수 있습니다.

더 넓은 비트코인 테이프는 비명을 지르지 않습니다. Coinbase BTC-USD는 2026-08-08T00:12:22.582670+00:00 근처에서 직전가 약 $64,872.05, 중간가 약 1% 안 매수 대략 $14.5M·매도 $13.5M, 24시간 거래량 약 6,122 BTC를 보였습니다. 현물 유동성은 괜찮아 보입니다. 빠진 라이트닝 노드를 메우지는 않습니다.

결제 데몬이 아니라 자산의 긴 호를 원하는 독자는 비트코인 역사가 사이클과 기록된 낙폭을 잡아 줍니다. 일상 지갑 위생은 암호화폐 지갑을 안전하게 쓰는 법이 실용 체크리스트입니다. 스택을 돌린다면 어느 쪽도 BTCPay 권고를 대신하지 않습니다.

데스크 관련 읽기: 콜드카드 약한 시드에 대한 우리 판단과 핫 월렛 용어집입니다. 실패 모드는 다르고 교훈은 같습니다. 커스터디는 스티커가 아니라 과정입니다.

우리 판단

이를 암호화폐가 망했다는 연극으로 보지 않습니다. 인기 있는 자체 호스팅 비트코인 결제 경로의 살아있는 운영 실패로 봅니다. 1차 출처는 맞는 일을 하고 있습니다. 악용을 인정하고, 폭발 반경을 LND로 좁히고, 버전 핀을 내고, 자격을 재생성하고, Docker에서 공개 LND API 노출을 잠시 닫습니다.

입장: BTCPay와 LND를 2.4.2보다 오래된 것(릴리스 후보 포함)에서 돌린다면, 달리 증명되기 전까지 마카롱이 닿을 수 있었다고 가정하십시오. 패치하고, 잔고와 채널 이력을 확인하고, 외부 LND 경로를 회전한 뒤에만 상자를 다시 여십시오. 급하지 않은 업데이트를 미룬 가맹점은 라이트닝 자격 파일이 거래소 API 키와 같은 위험 등급에 앉는 이유를 방금 배웠습니다.

반증 가능한 주장: 2026-08-22 23:59 UTC까지 BTCPay가 약속한 사후 분석(또는 후속 권고)은 (a) LND 0.21.1과 함께 2.4.2의 기본 Docker 설치가 8월 7일에 설명한 비인증 원격 .macaroon 도난 유형을 막고, 권고 시각 이후 그 기본 경로에 대한 검증된 패치 후 도난이 없다고 확인하거나, (b) 완전히 패치된 기본 설치에서도 자금을 빼는 남은 우회를 문서화할 것입니다. (b)가 나오면 이 판단은 틀렸고 사고는 첫 권고보다 넓습니다.

이 판단을 반증하지 않는 것: 느린 채택, 미패치 상자에서의 추가 도난, 프로젝트 숫자 없는 소셜 달러 추측입니다. 패치 기한 주변의 소음입니다.

다음에 볼 것

첫째, 전체 사후 분석과 도난 자금의 단단한 숫자를 보십시오. 권고는 며칠 안에 그 글을 약속합니다. 프로젝트의 숫자가 낯선 사람의 스크린샷보다 낫습니다.

둘째, Docker에서 공개 LND API 접근이 어떤 통제로 돌아오는지 보십시오. 절대 풀리지 않는 임시 잠금은 상품 부채가 됩니다. 더 분명한 인증 없이 다시 열리면 2라운드입니다.

셋째, NBXplorer 2.6.10 주변 통합 지침과, 다른 라이트닝 백엔드가 비슷한 검토를 받으면 2차 권고를 보십시오. 현재 텍스트는 비-LND 라이트닝 경로가 이 자격 위험 밖이라고 합니다. 그 문장은 검증 아래에서도 참이어야 합니다.

넷째, 트레이더는 노드 위험과 현물을 계속 분리하십시오. $65,000 근처의 조용한 BTC 박스권이 라이트닝 운영자가 기다릴 수 있다는 뜻은 아닙니다. 가맹 채택 서사를 가격에 넣는다면, 미패치 자체 호스팅 스택을 긴 비트코인 사이클을 다시 쓰는 신호가 아니라 단기 신뢰성 타격으로 보십시오.

미라의 한 줄: 결제 서버를 먼저 업데이트하고, 테이프 논쟁은 나중에 하십시오.