활발한 공격 중인 BTCPay Server 치명적 취약점: 지금 바로 업그레이드하고 자격 증명을 교체하세요
활발한 공격 중인 BTCPay Server 치명적 취약점: 지금 바로 업그레이드하고 자격 증명을 교체하세요
오픈소스 비트코인 결제 처리기 BTCPay Server가 현재 실제 공격에 악용되고 있는 것으로 보이는 치명적 보안 취약점을 경고하면서, BTCPay Server 관리자들에게 즉각적인 조치를 취할 것을 촉구하고 있습니다. 프로젝트 측은 서버 운영자들에게 2.4.2 버전으로 업그레이드하고, 업데이트가 서버 푸터에 제대로 반영됐는지 확인한 뒤, 유출됐을 가능성이 있는 자격 증명을 교체하라고 안내했습니다.
BTCPay Server를 이용해 비트코인과 라이트닝 네트워크 결제를 받는 상인, 노드 운영자, 그리고 크립토 네이티브 기업에게 이번 경고는 단순한 정기 점검 안내가 아닙니다. 이 경고는 무단 접근 가능성을 의미하며, 최악의 경우에는 직접적인 금전 손실로 이어질 수 있습니다.
무슨 일이 있었나?
널리 사용되는 자체 호스팅 비트코인 결제 처리 스택인 BTCPay Server가 서버 보안에 영향을 주는 심각한 취약점이 발견됐다며 관리자들에게 경고를 보냈습니다. 이 문제는 비트코인 관련 인프라를 점검하는 보안 중심 그룹인 Bitcoin Red Team의 한 구성원이 보고했습니다.
작성 시점 기준으로 BTCPay Server 팀은 해당 취약점의 세부 기술 정보를 아직 공개하지 않았습니다. 이는 실제 공격이 진행 중인 상황에서 흔하면서도 책임 있는 대응입니다. 너무 이른 시점에 공격 방식이 공개되면, 패치되지 않은 시스템을 노리는 공격자들에게 오히려 도움이 될 수 있기 때문입니다.
현재 알려진 내용은 다음과 같습니다.
- BTCPay Server는 필수 보안 업데이트로 2.4.2 버전을 배포했습니다.
- 관리자는 서버 푸터에 업데이트된 버전이 표시되는지 확인해 업그레이드를 검증해야 합니다.
- 즉시 업그레이드가 불가능하다면 서버를 일시적으로 종료해야 합니다.
- 운영자는 노출됐을 가능성이 있는 인증 수단, 특히 라이트닝 관련 macaroon을 교체해야 합니다.
- BTCPay Server 안에서 생성한 온체인 핫 월렛을 사용하는 경우, 자금을 즉시 이동하고 해당 월렛을 다시 만들어야 합니다.
- 프로젝트 측은 공격이 언제 시작됐는지, 얼마나 많은 서버가 영향을 받았는지, 또는 자금이 이미 도난당했는지는 아직 공개하지 않았습니다.
관리자는 공식 BTCPay Server GitHub 릴리스 페이지에서 최신 릴리스 정보를 확인할 수 있습니다.
비트코인 결제 인프라에서 왜 중요한가
BTCPay Server가 널리 쓰이는 이유는, 수탁형 결제 처리업체에 의존하지 않고도 상인이 비트코인 결제를 받을 수 있게 해주기 때문입니다. 이 모델은 자기 보관, 검열 저항성, 직접 정산이라는 크립토의 원래 철학과도 매우 잘 맞습니다.
하지만 자체 호스팅은 곧 자체 책임을 의미합니다.
BTCPay Server 인스턴스는 다음과 연결될 수 있습니다.
- Bitcoin Core 또는 다른 온체인 백엔드
- 라이트닝 네트워크 노드
- 상인 대시보드
- API 통합
- 핫 월렛
- 웹스토어 및 회계 도구
공격자가 높은 권한의 접근을 획득하면, 그 영향은 웹 인터페이스를 넘어설 수 있습니다. 설정에 따라 유출된 자격 증명으로 인보이스 조작, 백엔드 접근, 라이트닝 노드 상호작용, 또는 핫 월렛에서의 자금 이동까지 가능해질 수 있습니다.
이번 사건은 크립토 결제 인프라가 단순한 웹사이트가 아니라는 점을 다시 한 번 보여줍니다. 대개 실시간 유동성과 연결되어 있기 때문입니다.
BTCPay Server 관리자를 위한 즉각적인 조치
BTCPay Server를 운영 중이라면, 우선순위는 조사보다 차단입니다.
1. BTCPay Server 2.4.2로 업그레이드
가능한 한 빨리 인스턴스를 2.4.2 버전으로 업데이트하세요. 업그레이드 후에는 과정이 정상적으로 끝났다고 가정하지 말고, 로그인해서 서버 푸터에 새 버전이 표시되는지 직접 확인해야 합니다.
Docker 배포 방식을 사용하는 경우, BTCPay Server 문서에 있는 공식 업그레이드 안내를 따르세요.
2. 즉시 패치할 수 없다면 서버를 종료하세요
바로 업그레이드할 수 없다면, 가능해질 때까지 서버를 오프라인 상태로 두세요. 실제 공격이 진행 중인 상황에서 노출된 인스턴스를 온라인 상태로 방치하는 것은 불필요한 위험을 키웁니다.
특히 외부에 공개되어 있거나, 상점 결제 시스템과 연동돼 있거나, 라이트닝 백엔드와 연결된 서버라면 더 중요합니다.
3. 라이트닝 네트워크 macaroon 교체
BTCPay Server는 유출됐을 가능성이 있는 macaroon을 교체하라고 명시적으로 권고했습니다. 라이트닝 인프라에서 macaroon은 LND와 관련 서비스가 접근 권한을 제어하는 데 사용하는 인증 토큰입니다.
macaroon이 유출되면 공격자가 해당 자격 증명에 허용된 작업을 수행할 수 있을지도 모릅니다. 권한 범위에 따라 이는 매우 민감한 문제가 될 수 있습니다.
운영자는 필요한 경우 macaroons.db 파일을 다시 생성하고, 다른 라이트닝 네트워크 백엔드의 인증 문자열도 갱신해야 합니다. LND가 이러한 자격 증명을 어떻게 사용하는지에 대한 배경 정보는 공식 Lightning Labs의 macaroon 문서를 참고하세요.
4. 온체인 핫 월렛의 자금을 이동하세요
BTCPay Server 안에서 직접 온체인 핫 월렛을 생성했다면, 자금을 즉시 새로운 안전한 월렛으로 옮기세요.
핫 월렛은 자동 결제 흐름, 환불, 상인 운영에는 편리하지만, 서버 측 위험에도 그대로 노출됩니다. 서버가 침해됐을 가능성이 있다면 해당 월렛은 안전하지 않은 것으로 간주해야 합니다.
자금을 옮긴 뒤에는 새 자격 증명과 깨끗한 설정으로 월렛을 다시 생성하세요.
5. 로그와 접근 패턴을 점검하세요
패치와 자격 증명 교체가 끝난 뒤에는 관리자가 다음 항목을 살펴봐야 합니다.
- 최근 로그인 활동
- API 키 사용 내역
- 상점 설정 변경 사항
- 신규 사용자 생성 또는 권한 변경
- 비정상적인 인보이스 활동
- 라이트닝 노드 접근 로그
- 외부 송금 내역
- 웹 서버 접근 로그
겉으로는 자금 유출이 없어 보이더라도, 공격자가 향후 재침투를 위한 지속성 메커니즘을 심어두거나 나중에 사용할 자격 증명을 수집했을 수 있습니다.
더 큰 보안 교훈: 핫 월렛에는 엄격한 제한이 필요하다
이번 취약점은 크립토 운영에서 가장 중요한 설계 원칙 중 하나를 보여줍니다. 온라인 시스템에 노출되는 자산 가치를 최소화해야 한다는 점입니다.
결제 서버는 단기 운영에 필요한 금액보다 더 많은 자금을 보유해서는 안 됩니다. 상인과 기업은 다음과 같은 단계적 월렛 전략을 고려해야 합니다.
- 핫 월렛은 소규모 운영 자금에만 사용하기
- 초과 자금은 정기적으로 콜드 스토리지로 이동하기
- 결제 수금과 장기 보관용 자산을 분리하기
- API 키와 라이트닝 자격 증명은 필요한 최소 권한만 부여하기
- 백업은 오프라인에 보관하고 접근을 통제하기
- 비상 상황이 오기 전에 사고 대응 절차를 미리 점검하기
크립토에서는 소프트웨어 유지보수와 자산 보안의 경계가 매우 얇습니다. 서버 업데이트 하나를 놓치는 일이 곧 월렛 보안 사고로 이어질 수 있습니다.
2025년에 공격자들이 더 빨리 움직이는 이유
이번 사건의 시점은 디지털 자산 업계 전반에서 보이는 더 큰 흐름과 맞닿아 있습니다. 보안 연구자와 공격자 모두 AI 보조 도구를 활용해 코드를 검토하고, 의심스러운 패턴을 찾아내며, 취약점 탐색을 자동화하는 사례가 늘고 있습니다.
방어자 입장에서는 AI가 감사 속도를 높이고 오픈소스 프로젝트가 버그를 더 일찍 발견하도록 돕습니다. 반면 공격자 입장에서는 동일한 종류의 도구가 저장소를 스캔하고, 익스플로잇 가설을 세우고, 취약한 배포 환경을 대규모로 테스트하는 데 필요한 시간을 줄여줄 수 있습니다.
이 말이 AI가 모든 크립토 사고의 원인이라는 뜻은 아닙니다. 다만 취약점이 발견되고 실제 공격으로 이어지기까지의 시간이 점점 짧아질 수 있다는 뜻입니다.
업계는 이미 자동화된 취약점 연구, AI 기반 코드 리뷰, 소프트웨어 공급망 리스크에 대한 관심이 커지고 있습니다. OWASP 보안 프레임워크는 일반적인 웹 애플리케이션 위험을 이해하는 데 여전히 유용한 참고 자료이며, 크립토 팀은 여기에 더해 월렛 키, 노드 자격 증명, 스마트 컨트랙트 권한, 결제 인프라까지 고려해야 합니다.
비트코인과 라이트닝 운영자에게 주는 실질적인 교훈은 명확합니다. 패치 지연은 점점 더 위험해지고 있습니다.
크립토 결제 운영자를 위한 실무 보안 체크리스트
자체 호스팅 인프라를 통해 비트코인 또는 라이트닝 결제를 받는 사업자라면, 다음과 같은 기본 보안 통제를 도입하는 것을 고려해 보세요.
- 새로운 보안 릴리스를 자동으로 모니터링하도록 설정하기
- 공식 프로젝트 공지에 구독하기
- 가능하다면 관리자 패널 접근을 VPN 또는 IP 허용 목록으로 제한하기
- 강력하고 고유한 관리자 자격 증명 사용하기
- API 키와 macaroon을 정기적으로 교체하기
- 핫 월렛 잔액과 운영 자금을 분리하기
- 서버 백업을 암호화하고 복구 테스트를 수행하기
- 모든 통합 서비스에 최소 권한 원칙 적용하기
- 문서화된 사고 대응 계획을 유지하기
- 장기 자산은 오프라인 또는 하드웨어 기반 자기 보관에 보관하기
이 조치들로 모든 위험을 없앨 수는 없지만, 취약점이 발생했을 때 피해 범위를 줄일 수는 있습니다.
더 안전한 자산 운용 체계에서 OneKey가 들어가는 자리
상인과 크립토 팀에게 BTCPay Server는 결제 주권을 포기하지 않고 비트코인을 받을 수 있게 해주는 강력한 도구가 될 수 있습니다. 다만 결제 서버는 온라인 시스템이므로, 장기 보관용 금고처럼 취급해서는 안 됩니다.
OneKey 하드웨어 월렛은 개인 키를 오프라인에 보관하도록 설계되어 있어, 핫 결제 인프라와 분리된 자산 보관 수단으로 실용적인 선택지가 됩니다. 이런 구성에서는 BTCPay Server가 일상적인 결제 업무를 처리하고, 더 큰 잔액은 주기적으로 하드웨어 기반 자기 보관으로 옮길 수 있습니다.
이 분리가 중요한 이유는 분명합니다. 서버 측 취약점이 발생했을 때, 전체 자산이 아니라 제한된 운영 자금만 위험에 노출되도록 해야 하기 때문입니다.
마무리
BTCPay Server 취약점은 자체 호스팅 비트코인 인프라가 지속적인 유지보수를 필요로 한다는 점을 다시 한 번 강하게 상기시킵니다. 운영자는 즉시 2.4.2 버전으로 업그레이드하고, 자격 증명을 교체하며, 노출됐을 수 있는 월렛 구성 요소를 다시 만들고, 잠재적으로 침해됐을 가능성이 있는 핫 월렛에서 자금을 이동해야 합니다.
자기 보관은 강력하지만, 그만큼 규율 있는 보안 아키텍처도 필요합니다. 2025년에는 공격자들이 더 나은 자동화와 AI 보조 도구를 활용하게 되는 만큼, 크립토 사용자와 기업은 더 빠른 패치, 더 작은 핫 월렛 잔액, 그리고 결제 시스템과 장기 보관 자산 사이의 더 강한 분리를 통해 대응해야 합니다.



