رسالة من BlockBeats، في 8 أغسطس، حذّر مشروع معالجة مدفوعات البيتكوين BTCPay Server المستخدمين مؤخرًا من وجود ثغرة أمنية خطيرة على خوادمه تخضع لهجوم نشط، حيث يمكن للمهاجمين استغلال هذه الثغرة للحصول على وصول غير مصرح به وفقدان الأموال.
أصدر خادم BTCPay إعلانًا على منصة التواصل X، مطالبًا المشرفين بترقية النظام فورًا إلى الإصدار 2.4.2 والتحقق من ظهور تحديث في تذييل الخادم. إذا لم يكن من الممكن الترقية في الوقت المناسب، يُنصح المستخدمون من قبل الفريق الرسمي بإيقاف خادم BTCPay مؤقتًا لمنع موجات هجوم إضافية.
بالإضافة إلى ذلك، يوصي خادم BTCPay Server المستخدمين بتغيير شهادات macaroons التي قد تكون مكشوفة، وإعادة إنشاء ملف macaroons.db، وتحديث سلاسل المصادقة الأخرى على خوادم شبكة البرق (Lightning Network).
تذكير رسمي من الإدارة: إذا قام المستخدم بإنشاء محفظة ساخنة (hot on-chain wallet) في BTCPay Server، فيجب نقل الأموال منها على الفور وإنشاء محفظة جديدة.
حاليًا، لم تكشف خوادم BTCPay عن مبدأ الثغرة، أو وقت بدء الهجوم، أو عدد الخوادم المتأثرة، أو ما إذا كانت هناك أموال قد سُرقت بالفعل. تم الإبلاغ عن هذه الثغرة من قبل عضو في فريق Bitcoin Red Team.
في وقت وقوع هذا الحدث، أثار استخدام الذكاء الاصطناعي للكشف عن الثغرات اهتمام صناعة التشفير. في العديد من الحوادث الأمنية الأخيرة التي شهدتها مشاريع التشفير، أشار الباحثون والشركات إلى أن أدوات الذكاء الاصطناعي تُسرّع اكتشاف الثغرات في الكود، وقد تُستخدم أيضًا من قبل المهاجمين للعثور تلقائيًا على عيوب أمنية.

