BlockBeats na mensahe, Agosto 8, ang Bitcoin payment processing project na BTCPay Server ay nagbaba ng babala sa mga user na mayroong serioseng butas sa kanilang server na kasalukuyang pinapagana ng mga attacker, na maaaring gamitin upang makakuha ng hindi awtorisadong pag-access at magdulot ng pagkawala ng pera.
Ipinahayag ng BTCPay Server sa social media platform X na kailangan ng mga administrator na i-upgrade agad sa bersyon 2.4.2 at patunayan na ang footer ng server ay nagpakita ng pag-update. Kung hindi makakapag-upgrade nang maaga, inirerekomenda ng opisyal na pansamantala nang isara ang BTCPay Server upang maiwasan ang karagdagang pag-atake.
Dagdag pa, inirerekomenda ng BTCPay Server na palitan ng mga user ang mga macaroon credential na maaaring nailabas, muling lumikha ng macaroons.db file, at i-refresh ang mga authentication string sa iba pang Lightning Network backend.
Ang opisyal na pagpapaalala ay nagtatakda na kung ang mga user ay gumawa ng hot on-chain wallet sa BTCPay Server, dapat agad nilang i-transfer ang mga pondo at muling lumikha ng wallet.
Kasalukuyan, hindi pa ipinahayag ng BTCPay Server ang eksaktong mekanismo ng vulnerability, ang oras ng pag-atake, ang bilang ng mga naimpluwensyahan na server, o kung mayroon nang perang nasasakop. Ipinahayag ng miyembro ng Bitcoin Red Team ang vulnerability.
Sa panahon ng insidente na ito, ang paggamit ng AI para sa paghahanap ng mga vulnerability ay nagdulot ng pansin sa industriya ng cryptocurrency. Sa maraming insidente sa kaligtasan ng cryptocurrency noong nakaraang panahon, ang mga mananaliksik at mga kumpanya ay nagpaalala na ang mga tool na batay sa AI ay tumutulong na palakasin ang bilis ng paghahanap ng mga code vulnerability, at maaari ring gamitin ng mga hacker para automatisado ang paghahanap ng mga security flaw.

