BTCPay Server advierte sobre una explotación activa de vulnerabilidad crítica

iconNS3
Compartir
AI summary iconResumen
BTCPay Server emitió una alerta de seguridad sobre una vulnerabilidad, advirtiendo sobre una explotación activa que apunta a una falla crítica que podría conducir al robo de fondos. Se insta a los administradores a actualizar a la versión 2.4.2 y confirmar el cambio en el pie de página del servidor. Aquellos que no puedan actualizar deben apagar los servidores para bloquear el acceso. La plataforma también aconsejó reemplazar los macaroons, recrear el archivo macaroons.db y mover los fondos de los monederos calientes. No se revelaron detalles sobre la explotación DeFi, la cronología del ataque ni los servidores afectados.

Punto clave

El procesador de pagos en bitcoin BTCPay Server dijo que los atacantes están explotando una vulnerabilidad crítica que podría llevar al robo de fondos. BTCPay Server instó a los administradores a instalar la versión 2.4.2 y confirmar la actualización en el pie de página del servidor. BTCPay Server aconsejó a los usuarios que no puedan actualizar inmediatamente que apaguen sus servidores para evitar el acceso no autorizado. BTCPay Server también aconsejó a los usuarios reemplazar los macaroons, recrear el archivo macaroons.db y mover los fondos de los monederos en caliente en la cadena antes de recrear esos monederos. BTCPay Server no ha revelado cómo funciona la falla, cuándo comenzaron los ataques, cuántos servidores fueron comprometidos o si se robaron fondos.

Por qué es importante: La explotación activa puede amenazar directamente los fondos mantenidos en los monederos del servidor de pago afectado hasta que los administradores apliquen la actualización de seguridad o aíslen sus servidores.

Sentimiento del mercado

Cautiosamente bajista, impulsado por la tecnología.

Motivo: BTCPay Server indicó que los atacantes están explotando activamente una vulnerabilidad crítica que podría conducir al robo de fondos.

Casos similares anteriores

En junio de 2023, Atomic Wallet informó sobre monederos comprometidos después de que se desviaran más de $35 millones de las cuentas de los usuarios, y la empresa dijo que menos del 1% de los usuarios activos fueron afectados. (Fortune). (fortune.com) El caso de Atomic Wallet implicó pérdidas confirmadas, mientras que BTCPay Server no ha confirmado que los atacantes hayan robado fondos.

Efecto Ripple

La explotación podría exponer los monederos en línea calientes utilizados por los operadores del servidor BTCPay afectados, lo que podría interrumpir el procesamiento de pagos y aumentar las verificaciones de seguridad en los servicios conectados. Si los administradores confirman la versión 2.4.2 en el pie de página del servidor, entonces el canal de exposición inmediata podría contenerse.

Oportunidades y riesgos

Oportunidades: Si el pie de página del servidor confirma la versión 2.4.2, los usuarios pueden restaurar las operaciones de pago con un riesgo reducido de vulnerabilidad inmediata. Los usuarios también pueden verificar que las credenciales del monedero y de autenticación se volvieron a crear tras la actualización.

Riesgos: Si un administrador no puede actualizar inmediatamente, entonces apagar BTCPay Server limita el riesgo de acceso no autorizado. Si se generó un monedero en línea en BTCPay Server, entonces mover los fondos antes de recrear el monedero reduce la exposición.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.