تحذر BTCPay Server من استغلال نشط، وتشجع على التحديثات الفورية ونقل المحافظ حذرت BTCPay Server المشرفين يوم الجمعة من أن ثغرة حرجة تُستغل حاليًا في البرية، وحثت على اتخاذ إجراءات فورية لتجنب السرقة المحتملة. وفي منشور على X، طلب معالج الدفعات البيتكوين مفتوح المصدر من المشرفين التحديث إلى الإصدار 2.4.2 والتحقق من التحديث عن طريق التحقق من الإصدار في تذييل الخادم. وقال المشروع: "إذا لم تتمكن من التحديث فورًا، أوقف خادم BTCPay Server لمنع الوصول غير المصرح به حتى تتمكن من التحديث"، مضيفًا مجموعة من الخطوات التالية للمستخدمين الذين يستخدمون شبكة Lightning والمحافظ على السلسلة. ما يجب على المشرفين فعله الآن وفقًا لـ BTCPay: - قم بالتحديث إلى BTCPay Server v2.4.2 وتأكيد الإصدار في تذييل الخادم. - إذا لم تتمكن من التحديث فورًا، أوقف الخادم لمنع الوصول الإضافي. - استبدل الماكارونات (بيانات مصادقة Lightning)، وأعد إنشاء ملف macaroons.db، وحدّث سلاسل المصادقة لأي خلفيات أخرى لشبكة Lightning. - إذا قمت بإنشاء محفظة ساخنة على السلسلة في BTCPay، فانقل الأموال منها وأعد إنشاء المحفظة. أشادت BTCPay أعضاء فريق Bitcoin Red Team على الإبلاغ عن الثغرة. ولم يكشف الفريق عن تفاصيل تقنية، ولم تذكر BTCPay كيف تعمل الثغرة، متى بدأت الهجمات، كم عدد الخوادم — إن وُجدت — التي تم اختراقها، أو ما إذا كانت الأموال قد سُرقت فعليًا. الذكاء الاصطناعي والأمان: السياق الأوسع لم تُشر BTCPay إلى ما إذا كانت أدوات الذكاء الاصطناعي قد شاركت في اكتشاف هذه الثغرة. لكن هذا التنبيه يأتي في ظل مخاوف متزايدة من أن الذكاء الاصطناعي يُسرّع اكتشاف الثغرات في البرمجيات والبرمجيات الثابتة لأنظمة التشفير. ففي مايو، استخدم الباحث الأمني تايلور هورنباي نموذج Claude Opus 4.8 من Anthropic للمساعدة في اكتشاف ثغرة في Zcash عمرها أربع سنوات كانت يمكن أن تسمح بإنشاء ZEC مزيفة. وفي أغسطس، قالت شركة Coinkite المصنعة للمحافظ المادية إنها تشتبه في استخدام المهاجمين للذكاء الاصطناعي لتحديد ثغرة في البرمجيات الثابتة مرتبطة بأكثر من 100 مليون دولار من البيتكوين المسروق. وفي هذا الأسبوع، علقت شركة Boltz المقدمة لخدمات تبديل البيتكوين خدماتها مؤقتًا بعد عدة استغلالات، قائلة إن الهجمات المدعومة بالذكاء الاصطناعي تكتشف الثغرات أسرع من قدرة فريقها على الاستجابة. لم ترد BTCPay بعد على طلب تعليق أرسلته Decrypt. يجب على مشغلي خادم BTCPay وخدمات البيتكوين الأخرى التي يتم استضافتها ذاتيًا اعتبار هذا التنبيه أولوية قصوى: قم بالتصحيح فورًا أو أوقف الخوادم المتأثرة واتبع إرشادات تغيير بيانات المصادقة ونقل المحافظ لحماية الأموال.
BTCPay Server يحذر من استغلال نشط، ويدعو إلى تحديث فوري إلى الإصدار v2.4.2
ChainGPTمشاركة
أصدر خادم BTCPay تحذيرًا بشأن استغلال نشط في مجال التمويل اللامركزي يستهدف منصته. وحث معالج الدفعات المفتوح المصدر لبيتكوين المستخدمين على تطبيق التحديث إلى الإصدار 2.4.2 فورًا. وتم إبلاغ المسؤولين الذين لا يستطيعون التحديث بضرورة إيقاف الخوادم، واستبدال بيانات اعتماد Lightning، وتأمين أموال المحفظة الساخنة. تم الإبلاغ عن هذا الخلل من قبل فريق Bitcoin Red Team، على الرغم من عدم إصدار أي تفاصيل تقنية حتى الآن.
المصدر:عرض النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات.
يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.