النقطة الرئيسية
قال مُعالج مدفوعات البيتكوين BTCPay Server إن المهاجمين يستغلون ثغرة حرجة قد تؤدي إلى سرقة الأموال. وحثت BTCPay Server المديرين على تثبيت الإصدار 2.4.2 والتحقق من التحديث في تذييل الخادم. وأبلغت BTCPay Server المستخدمين الذين لا يستطيعون التحديث فورًا بإيقاف خوادمهم لمنع الوصول غير المصرح به. كما نصحت BTCPay Server المستخدمين باستبدال macaroons، وإعادة إنشاء ملف macaroons.db، ونقل الأموال من المحافظ الساخنة على السلسلة قبل إعادة إنشاء تلك المحافظ. لم تكشف BTCPay Server عن كيفية عمل الثغرة، أو متى بدأت الهجمات، أو كم عدد الخوادم التي تم اختراقها، أو ما إذا كانت الأموال قد سُرقت.
لماذا يهم ذلك: قد تهدد الاستغلالات النشطة مباشرة الأموال المحفوظة في محافظ خوادم الدفع المتأثرة حتى يقوم المسؤولون بتطبيق التحديث الأمني أو عزل خوادمهم.
مشاعر السوق
حذراً هابط، قائم على التكنولوجيا.
السبب: قال خادم BTCPay إن المهاجمين يستغلون بنشاط ثغرة حرجة قد تؤدي إلى سرقة الأموال.
حالات مماثلة في الماضي
في يونيو 2023، أبلغت محفظة Atomic عن محفظات مخترقة بعد سرقة أكثر من 35 مليون دولار من حسابات المستخدمين، وقالت الشركة إن أقل من 1% من المستخدمين النشطين تأثروا. (Fortune). (fortune.com) شملت حالة Atomic Wallet خسائر مؤكدة، بينما لم تؤكد خادم BTCPay أن المهاجمين سرقوا الأموال.
تأثير ريبيل
قد يؤدي الاستغلال إلى كشف المحافظ الساخنة على السلسلة المستخدمة من قبل مشغلي خادم BTCPay المتأثرين، مما قد يعطل معالجة المدفوعات ويزيد من فحوصات الأمان عبر الخدمات المتصلة. إذا تأكد المشرفون من الإصدار 2.4.2 في تذييل الخادم، فقد يتم احتواء قناة التعرض الفوري.
الفرص والمخاطر
الفرص: إذا تأكدت تذييل الخادم من الإصدار 2.4.2، فيمكن للمستخدمين استعادة عمليات الدفع مع تقليل مخاطر الثغرة الفورية. كما يمكن للمستخدمين التحقق من إعادة إنشاء بيانات المحفظة وبيانات المصادقة بعد التحديث.
المخاطر: إذا لم يتمكن المسؤول من التحديث فورًا، فإن إيقاف تشغيل BTCPay Server يحد من خطر الوصول غير المصرح به. إذا تم إنشاء محفظة ساخنة على السلسلة في BTCPay Server، فإن نقل الأموال قبل إعادة إنشاء المحفظة يقلل من التعرض.

