خادم BTCPay يحذر من ثغرة حرجة تحت هجوم نشط، ويدعو إلى التحديث الفوري

iconKuCoinFlash
مشاركة
AI summary iconملخص
أصدر BTCPay Server تحذيرًا في 8 أغسطس 2026 بشأن ثغرة حرجة تتعرض للهجوم حاليًا. يمكن للمخترقين الوصول إلى الأنظمة وسرقة الأموال. أخبر المشروع المديرين بترقية النظام إلى الإصدار 2.4.2 على الفور والتحقق من تذييل الخادم. وأُمر من لا يستطيعون الترقية بإيقاف تشغيل خوادمهم. يجب على المستخدمين استبدال بيانات اعتماد macaroons المكشوفة وإعادة إنشاء ملف macaroons.db. كما يجب تحديث سلاسل المصادقة الخاصة بشبكة Lightning. يجب نقل الأموال من المحافظ الساخنة وإعادة إنشائها. أبلغ عضو من فريق Bitcoin Red Team عن هذه الثغرة، على الرغم من عدم ذكر أي سرقات مؤكدة أو خوادم متأثرة. يأتي هذا الترقية البلوكشينية بينما تتجه الأنظار بشكل متزايد نحو الذكاء الاصطناعي في ترقيات الشبكة والأمان.

رسالة من BlockBeats، في 8 أغسطس، حذّر مشروع معالجة مدفوعات البيتكوين BTCPay Server المستخدمين مؤخرًا من وجود ثغرة أمنية خطيرة على خوادمه تخضع لهجوم نشط، حيث يمكن للمهاجمين استغلال هذه الثغرة للحصول على وصول غير مصرح به وفقدان الأموال.


أصدر خادم BTCPay إعلانًا على منصة التواصل X، مطالبًا المشرفين بترقية النظام فورًا إلى الإصدار 2.4.2 والتحقق من ظهور تحديث في تذييل الخادم. إذا لم يكن من الممكن الترقية في الوقت المناسب، يُنصح المستخدمون من قبل الفريق الرسمي بإيقاف خادم BTCPay مؤقتًا لمنع موجات هجوم إضافية.


بالإضافة إلى ذلك، يوصي خادم BTCPay Server المستخدمين بتغيير شهادات macaroons التي قد تكون مكشوفة، وإعادة إنشاء ملف macaroons.db، وتحديث سلاسل المصادقة الأخرى على خوادم شبكة البرق (Lightning Network).


تذكير رسمي من الإدارة: إذا قام المستخدم بإنشاء محفظة ساخنة (hot on-chain wallet) في BTCPay Server، فيجب نقل الأموال منها على الفور وإنشاء محفظة جديدة.


حاليًا، لم تكشف خوادم BTCPay عن مبدأ الثغرة، أو وقت بدء الهجوم، أو عدد الخوادم المتأثرة، أو ما إذا كانت هناك أموال قد سُرقت بالفعل. تم الإبلاغ عن هذه الثغرة من قبل عضو في فريق Bitcoin Red Team.


في وقت وقوع هذا الحدث، أثار استخدام الذكاء الاصطناعي للكشف عن الثغرات اهتمام صناعة التشفير. في العديد من الحوادث الأمنية الأخيرة التي شهدتها مشاريع التشفير، أشار الباحثون والشركات إلى أن أدوات الذكاء الاصطناعي تُسرّع اكتشاف الثغرات في الكود، وقد تُستخدم أيضًا من قبل المهاجمين للعثور تلقائيًا على عيوب أمنية.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.