BTCPay Server alerte sur une vulnérabilité critique en cours d'exploitation et incite les utilisateurs à effectuer une mise à jour

iconChainthink
Partager
AI summary iconRésumé
Le 8 août, BTCPay Server a émis une alerte concernant une vulnérabilité activement exploitée pouvant entraîner un accès non autorisé et une perte de fonds. Les utilisateurs sont invités à effectuer une mise à niveau de la blockchain vers la version 2.4.2 et à confirmer la mise à niveau du réseau via le pied de page du serveur. Si une mise à niveau immédiate n’est pas possible, il est recommandé de désactiver temporairement le service. Les utilisateurs doivent remplacer les identifiants macaroons, recréer le fichier macaroons.db et actualiser les chaînes d’authentification du réseau Lightning. Les utilisateurs de wallets chauds sont invités à transférer leurs fonds et à recréer leurs wallets. La faille a été signalée par un membre de l’équipe Bitcoin Red Team, mais aucun détail sur l’exploitation ni aucune perte confirmée n’ont été divulgués.

ChainThink : Le 8 août, selon une annonce sur la plateforme X de BTCPay Server, le projet de traitement de paiements en bitcoin BTCPay Server a averti qu'une vulnérabilité grave sur ses serveurs est actuellement exploitée par des attaquants, qui pourraient en tirer parti pour obtenir un accès non autorisé et causer des pertes financières.

L'administration est requise de mettre à jour vers la version 2.4.2 et de confirmer que le pied de page du serveur indique que la mise à jour est terminée ; si une mise à jour rapide n'est pas possible, il est recommandé de désactiver temporairement BTCPay Server pour éviter d'autres attaques.

BTCPay Server recommande également aux utilisateurs de remplacer les macaroons exposés, de recréer le fichier macaroons.db et de rafraîchir les chaînes d'authentification des autres backend Lightning Network.

Si l'utilisateur a créé un hot wallet dans BTCPay Server, il est recommandé de transférer les fonds et de recréer le wallet.

Pour l'instant, BTCPay Server n'a pas révélé les détails du mécanisme de la vulnérabilité, l'heure de début de l'attaque, le nombre de serveurs affectés ni si des fonds ont déjà été volés. Cette vulnérabilité a été signalée par un membre de Bitcoin Red Team.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.