خادم BTCPay يحذر من ثغرة حرجة تم استغلالها

icon币界网
مشاركة
AI summary iconملخص
ظهرت أخبار عن ثغرة أمنية يوم الجمعة، حيث حذّر BTCPay Server من ثغرة حرجة يتم استغلالها نشطًا، مما يعرض المستخدمين لخطر الوصول غير المصرح به وفقدان الأموال. ويُحث المستخدمون على التحديث فورًا أو إيقاف الخوادم إذا لم يكن التحديث ممكنًا. وتشمل إجراءات الأمان تغيير بيانات اعتماد macaroons، وإعادة بناء ملف macaroons.db، وتحديث مفاتيح خلفية شبكة Lightning. وتشير الأخبار على السلسلة إلى أنه إذا تم إنشاء محافظ ساخنة على السلسلة في BTCPay، فيجب على المستخدمين نقل الأموال وإعادة إنشاء المحافظ. تم تحديد هذه الثغرة من قبل أعضاء فريق Bitcoin Red Team، لكن لم يتم تفصيلها علنًا لمنع هجمات إضافية. كما تسلط التقارير الأخيرة الضوء على الدور المتزايد للذكاء الاصطناعي في كشف المشكلات الأمنية.
موقع CoinNews يُبلغ:

أصدرت خدمة الدفع بالبيتكوين BTCPay Server تحذيرًا للمستخدمين يوم الجمعة بأن ثغرة خطيرة تُستغل من قبل المهاجمين، مما قد يؤدي إلى خطر الوصول غير المصرح به وفقدان الأموال. ونصحت الشركة المستخدمين بتحديث النظام فورًا؛ وفي حال عدم القدرة على التحديث مؤقتًا، يجب إيقاف الخادم.

يجب على المستخدم تحديث وتبديل بيانات الاعتماد فورًا

يُشير BTCPay إلى أنه بالإضافة إلى تحديث النظام، يجب على المستخدمين استبدال بيانات الاعتماد المعروفة باسم macaroons، وإعادة بناء ملف macaroons.db، وتحديث سلاسل المصادقة المستخدمة من قبل خوادم Lightning Network الأخرى.

إذا كان المستخدم قد أنشأ محفظة ساخنة على السلسلة داخل BTCPay، يُوصي الفريق بتحويل الأموال منها على الفور وإنشاء محفظة جديدة. وهذا يعني أن المخاطر لا تقتصر فقط على الوصول إلى الخلفية، بل قد تؤثر أيضًا على الأصول التي تُدار مباشرة من خلال الخادم.

  • قم بتحديث BTCPay Server فورًا
  • أغلق الخادم قبل محاولة التحديث
  • استبدال macaroons وإعادة بناء ملف المصادقة

تفاصيل الثغرة لم تُكشف بعد

يعزو BTCPay اكتشاف هذه الثغرة إلى أعضاء فريق Bitcoin Red Team، لكنه لم يكشف عن آلية الثغرة، ولا عن وقت بدء الهجوم، أو عدد الخوادم المتأثرة، أو ما إذا كانت هناك خسائر مالية فعلية.

عندما لا يزال الثغرة قيد الاستغلال النشط، عادةً ما تؤجل فرق المشروع نشر التفاصيل التقنية لتجنب توسيع سطح الهجوم. في هذه المرحلة، الأهم بالنسبة للمستخدمين هو إتمام العزل والتحديث واستبدال بيانات الاعتماد.

تم ذكر عدة حوادث مؤخرًا تتعلق باستخدام الذكاء الاصطناعي للمساعدة في اكتشاف الثغرات

لم توضح BTCPay ما إذا كانت هذه الهجمة تضمنت أدوات ذكاء اصطناعي. ومع ذلك، فإن استخدام الذكاء الاصطناعي لاكتشاف الثغرات في حوادث أمان التشفير الأخيرة يزداد بشكل متزايد.

في مايو من هذا العام، استخدم باحث الأمن تايلور هورنباي Claude Opus 4.8 من Anthropic لاكتشاف ثغرة في Zcash كانت موجودة منذ أربع سنوات؛ وفي أغسطس، أفادت شركة محفظة الأجهزة Coinkite أنها تشتبه في أن المهاجمين استخدموا الذكاء الاصطناعي لاكتشاف عيوب في البرامج الثابتة مرتبطة بعملات بيتكوين مسروقة بقيمة أكثر من 100 مليون دولار. وفي يوم الثلاثاء الماضي، أوقفت خدمة تبديل البيتكوين Boltz خدماتها بسبب استغلال متكرر للثغرات، وأفادت أن الهجمات المدعومة بالذكاء الاصطناعي تكتشف المشكلات أسرع من قدرة الفريق على إصلاحها.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.