Poin Utama
BTCPay Server, penyedia pembayaran bitcoin, mengatakan para penyerang memanfaatkan kerentanan kritis yang dapat menyebabkan pencurian dana. BTCPay Server mendesak administrator untuk menginstal versi 2.4.2 dan memastikan pembaruan tersebut di footer server. BTCPay Server menyarankan pengguna yang tidak dapat memperbarui segera untuk mematikan server mereka guna mencegah akses tidak sah. BTCPay Server juga menyarankan pengguna untuk mengganti macaroons, membuat ulang file macaroons.db, dan memindahkan dana dari dompet on-chain panas sebelum membuat ulang dompet tersebut. BTCPay Server belum mengungkapkan bagaimana kerentanan ini bekerja, kapan serangan dimulai, berapa banyak server yang dikompromikan, atau apakah dana telah dicuri.
Mengapa ini penting: Eksploitasi aktif dapat secara langsung mengancam dana yang disimpan di dompet server pembayaran yang terdampak hingga administrator menerapkan pembaruan keamanan atau mengisolasi server mereka.
Sentimen Pasar
Berhati-hati bearish, didorong oleh teknologi.
Alasan: BTCPay Server mengatakan penyerang sedang secara aktif mengeksploitasi kerentanan kritis yang dapat menyebabkan dana dicuri.
Kasus Serupa di Masa Lalu
Pada Juni 2023, Atomic Wallet melaporkan dompet yang dikompromikan setelah lebih dari $35 juta disedot dari akun pengguna, dan perusahaan mengatakan kurang dari 1% pengguna aktif yang terdampak. (Fortune). (fortune.com) Kasus Atomic Wallet melibatkan kerugian yang dikonfirmasi, sementara BTCPay Server belum mengonfirmasi bahwa penyerang mencuri dana.
Efek Ripple
Eksploitasi ini dapat mengekspos dompet panas di rantai yang digunakan oleh operator BTCPay Server yang terdampak, yang dapat mengganggu pemrosesan pembayaran dan meningkatkan pemeriksaan keamanan di layanan terhubung. Jika administrator mengonfirmasi versi 2.4.2 di footer server, maka saluran eksposur segera dapat dikendalikan.
Peluang & Risiko
Peluang: Jika footer server mengonfirmasi versi 2.4.2, maka pengguna dapat memulihkan operasi pembayaran dengan risiko kerentanan segera yang berkurang. Pengguna juga dapat memverifikasi bahwa dompet dan kredensial otentikasi telah dibuat ulang setelah pembaruan.
Risiko: Jika administrator tidak dapat memperbarui segera, maka menutup BTCPay Server membatasi risiko akses tidak sah. Jika dompet on-chain panas dibuat di BTCPay Server, maka memindahkan dana sebelum membuat ulang dompet mengurangi eksposur.

