BTCPay Server Memperingatkan Kerentanan Kritis yang Sedang Diserang, Mendesak Peningkatan Segera

iconKuCoinFlash
Bagikan
AI summary iconRingkasan
BTCPay Server mengeluarkan peringatan pada 8 Agustus 2026 tentang kerentanan kritis yang sedang diserang. Peretas dapat mengakses sistem dan mencuri dana. Proyek tersebut meminta admin untuk segera memperbarui ke versi 2.4.2 dan memeriksa footer server. Mereka yang tidak dapat memperbarui diminta untuk mematikan server mereka. Pengguna harus mengganti kredensial macaroon yang terbuka dan membuat ulang file macaroons.db. String otentikasi Lightning Network juga perlu diperbarui. Dompet panas harus mentransfer dana dan dibuat ulang. Seorang anggota Bitcoin Red Team melaporkan kelemahan ini, meskipun tidak ada pencurian atau server yang terdampak yang terdaftar. Peningkatan blockchain ini datang saat semakin banyak perhatian dialihkan ke AI dalam pembaruan jaringan dan keamanan.

BlockBeats melaporkan, pada 8 Agustus, proyek pemrosesan pembayaran Bitcoin, BTCPay Server, baru-baru ini memperingatkan pengguna bahwa servernya memiliki kerentanan serius yang sedang diserang secara aktif, di mana penyerang dapat memanfaatkannya untuk mendapatkan akses tidak sah dan menyebabkan kerugian dana.


BTCPay Server mengumumkan di platform sosial X agar administrator segera memperbarui ke versi 2.4.2 dan memastikan kaki halaman server menunjukkan pembaruan telah selesai. Jika tidak dapat memperbarui segera, pihak resmi menyarankan pengguna untuk sementara menutup BTCPay Server untuk mencegah serangan lebih lanjut.


Selain itu, BTCPay Server menyarankan pengguna untuk mengganti kredensial macaroons yang mungkin terungkap, membuat ulang file macaroons.db, dan menyegarkan string otentikasi pada backend Lightning Network lainnya.


Peringatan resmi: Jika pengguna membuat dompet panas (hot on-chain wallet) di BTCPay Server, segera pindahkan dana dari dompet tersebut dan buat dompet baru.


Saat ini, BTCPay Server belum mengungkapkan detail kerentanan, waktu dimulainya serangan, jumlah server yang terdampak, atau apakah dana telah dicuri. Kerentanan ini dilaporkan oleh anggota Bitcoin Red Team.


Saat kejadian ini terjadi, pemanfaatan AI dalam penggalian kerentanan memicu perhatian industri kripto. Dalam sejumlah insiden keamanan proyek kripto baru-baru ini, para peneliti dan perusahaan menunjukkan bahwa alat AI sedang meningkatkan kecepatan penemuan kerentanan kode, dan juga dapat digunakan oleh penyerang untuk secara otomatis mencari celah keamanan.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.