BTCPay Server memperingatkan adanya eksploit aktif, mendesak pembaruan segera dan pemindahan dompet BTCPay Server pada hari Jumat memperingatkan para operator bahwa kerentanan kritis sedang dieksploitasi secara aktif di alam liar dan mendesak tindakan segera untuk menghindari pencurian potensial. Dalam sebuah postingan di X, prosesor pembayaran Bitcoin open-source ini menyarankan administrator untuk memperbarui ke versi 2.4.2 dan memverifikasi pembaruan dengan memeriksa versi di footer server. “Jika Anda tidak dapat memperbarui segera, matikan BTCPay Server Anda untuk mencegah akses tidak sah hingga Anda dapat memperbarui,” kata proyek ini, menambahkan serangkaian langkah lanjutan untuk pengguna Lightning dan dompet on-chain. Apa yang disarankan BTCPay agar admin lakukan sekarang: - Perbarui ke BTCPay Server v2.4.2 dan konfirmasikan versinya di footer server. - Jika Anda tidak dapat memperbarui segera, matikan server untuk memblokir akses lebih lanjut. - Ganti macaroons (kredensial otentikasi Lightning), buat ulang macaroons.db, dan perbarui string otentikasi untuk semua backend Jaringan Lightning lainnya. - Jika Anda membuat dompet on-chain panas di BTCPay, pindahkan dana keluar dan buat ulang dompet tersebut. BTCPay memberikan kredit kepada anggota Bitcoin Red Team karena melaporkan kerentanan ini. Tim tersebut tidak mengungkapkan rincian teknis, dan BTCPay belum menjelaskan bagaimana kerentanan ini bekerja, kapan serangan dimulai, berapa banyak server—jika ada—yang dikompromikan, atau apakah dana benar-benar dicuri. AI dan keamanan: konteks yang lebih luas BTCPay tidak menunjukkan apakah alat AI terlibat dalam menemukan kerentanan ini. Namun, peringatan ini muncul di tengah kekhawatiran yang meningkat bahwa AI mempercepat penemuan kelemahan perangkat lunak dan firmware dalam sistem kripto. Pada Mei, peneliti keamanan Taylor Hornby menggunakan Claude Opus 4.8 dari Anthropic untuk membantu menemukan kerentanan Zcash berusia empat tahun yang bisa memungkinkan penciptaan ZEC palsu. Pada Agustus, produsen hardware wallet Coinkite menyatakan menduga penyerang menggunakan AI untuk mengidentifikasi kelemahan firmware yang terkait dengan lebih dari $100 juta Bitcoin yang dicuri. Dan minggu ini, penyedia pertukaran Bitcoin Boltz sementara menghentikan layanannya setelah beberapa eksploit, mengatakan serangan yang dibantu AI menemukan kerentanan lebih cepat daripada timnya bisa merespons. BTCPay belum merespons permintaan komentar yang dikirim oleh Decrypt. Operator BTCPay Server dan layanan Bitcoin self-hosted lainnya harus memperlakukan peringatan ini sebagai prioritas tinggi: perbarui segera atau matikan server yang terdampak dan ikuti panduan pembaruan kredensial serta pemindahan dompet untuk melindungi dana Anda.
BTCPay Server Memperingatkan Adanya Eksploit Aktif, Mendesak Pembaruan Segera ke v2.4.2
ChainGPTBagikan
BTCPay Server telah mengeluarkan peringatan tentang eksploitasi DeFi aktif yang menargetkan platformnya. Prosesor pembayaran bitcoin open-source ini mendesak pengguna untuk segera memperbarui BTC ke versi 2.4.2. Admin yang tidak dapat memperbarui diminta untuk mematikan server, mengganti kredensial Lightning, dan mengamankan dana dompet panas. Kelemahan ini dilaporkan oleh Bitcoin Red Team, meskipun tidak ada rincian teknis yang dirilis.
Sumber:Tampilkan versi asli
Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini.
Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.