Babala ang BTCPay Server tungkol sa kritikal na vulnerability na pinapagana ng aktibong pag-atake, at nag-uudyok ng agad na pag-upgrade

iconKuCoinFlash
I-share
AI summary iconSummary
Ipinahayag ng BTCPay Server ang isang babala noong Agosto 8, 2026, tungkol sa isang kritikal na vulnerability na kasalukuyang binabantaan. Maaaring makakuha ang mga hacker sa mga sistema at manakwil ng pera. Sinabi ng proyekto sa mga admin na i-upgrade agad sa bersyon 2.4.2 at suriin ang footer ng server. Ang mga hindi makapag-upgrade ay sinabihan na pagsaraan ang kanilang server. Dapat palitan ng mga user ang mga ekspos na macaroon credentials at muling lumikha ng file na macaroons.db. Dapat rin i-refresh ang mga Lightning Network authentication strings. Dapat mag-transfer ng pera at muling lumikha ang mga hot wallet. Ireport ng isang miyembro ng Bitcoin Red Team ang kamalian, bagaman walang napatunayang pagkakawala o mga apektadong server. Ang blockchain upgrade ay nangyayari habang lalong tumutok ang pansin sa AI sa network upgrade at security.

BlockBeats na mensahe, Agosto 8, ang Bitcoin payment processing project na BTCPay Server ay nagbaba ng babala sa mga user na mayroong serioseng butas sa kanilang server na kasalukuyang pinapagana ng mga attacker, na maaaring gamitin upang makakuha ng hindi awtorisadong pag-access at magdulot ng pagkawala ng pera.


Ipinahayag ng BTCPay Server sa social media platform X na kailangan ng mga administrator na i-upgrade agad sa bersyon 2.4.2 at patunayan na ang footer ng server ay nagpakita ng pag-update. Kung hindi makakapag-upgrade nang maaga, inirerekomenda ng opisyal na pansamantala nang isara ang BTCPay Server upang maiwasan ang karagdagang pag-atake.


Dagdag pa, inirerekomenda ng BTCPay Server na palitan ng mga user ang mga macaroon credential na maaaring nailabas, muling lumikha ng macaroons.db file, at i-refresh ang mga authentication string sa iba pang Lightning Network backend.


Ang opisyal na pagpapaalala ay nagtatakda na kung ang mga user ay gumawa ng hot on-chain wallet sa BTCPay Server, dapat agad nilang i-transfer ang mga pondo at muling lumikha ng wallet.


Kasalukuyan, hindi pa ipinahayag ng BTCPay Server ang eksaktong mekanismo ng vulnerability, ang oras ng pag-atake, ang bilang ng mga naimpluwensyahan na server, o kung mayroon nang perang nasasakop. Ipinahayag ng miyembro ng Bitcoin Red Team ang vulnerability.


Sa panahon ng insidente na ito, ang paggamit ng AI para sa paghahanap ng mga vulnerability ay nagdulot ng pansin sa industriya ng cryptocurrency. Sa maraming insidente sa kaligtasan ng cryptocurrency noong nakaraang panahon, ang mga mananaliksik at mga kumpanya ay nagpaalala na ang mga tool na batay sa AI ay tumutulong na palakasin ang bilis ng paghahanap ng mga code vulnerability, at maaari ring gamitin ng mga hacker para automatisado ang paghahanap ng mga security flaw.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.