キーポイント
Bitcoinの支払い処理業者であるBTCPay Serverは、攻撃者が深刻な脆弱性を悪用して資金を盗まれる可能性があると発表しました。BTCPay Serverは、管理者に対してバージョン2.4.2をインストールし、サーバーフッターで更新を確認するよう呼びかけました。すぐに更新できないユーザーには、不正アクセスを防ぐためにサーバーをオフにするよう勧めました。また、BTCPay Serverは、macaroonsを交換し、macaroons.dbファイルを再作成した上で、そのウォレットを再作成する前に、ホットオンチェーンウォレットから資金を移動するようアドバイスしました。BTCPay Serverは、この脆弱性の詳細や攻撃の開始時期、どの程度のサーバーが侵害されたか、および資金が盗まれたかどうかについては明かしていません。
重要性:管理者がセキュリティ更新を適用するか、サーバーを隔離するまで、アクティブな悪用が影響を受けたペイメントサーバーウォレットに保有されている資金を直接脅かす可能性があります。
マーケットセンチメント
慎重に空頭的、テクノロジー主導。
理由:BTCPay Serverは、攻撃者が資金を盗む可能性のある重大な脆弱性を積極的に悪用していると発表しました。
類似した過去の事例
2023年6月、Atomic Walletは、ユーザー口座から3,500万ドル以上が不正に引き出された後、ウォレットが侵害されたと報告し、同社はアクティブなユーザーの1%未満が影響を受けたと述べました。(Fortune)(fortune.com)Atomic Walletの事例では損失が確認されていますが、BTCPay Serverは攻撃者が資金を盗んだことを確認していません。
リップル効果
この攻撃により、影響を受けるBTCPay Server運営者が使用するホットオンチェーンウォレットが暴露される可能性があり、支払い処理が中断され、関連サービス全体でのセキュリティチェックが強化される可能性があります。管理者がサーバーフッターでバージョン2.4.2を確認した場合、即時の暴露経路は抑制される可能性があります。
機会とリスク
機会:サーバーフッターがバージョン2.4.2を確認した場合、ユーザーは即時の脆弱性リスクを軽減して支払い操作を復元できます。また、ユーザーはアップデート後にウォレットおよび認証資格情報が再作成されたことを確認できます。
リスク:管理者が即時にアップデートできない場合、BTCPay Serverをシャットダウンすることで不正アクセスのリスクを制限できます。BTCPay Serverでホットオンチェーンウォレットが生成された場合、ウォレットを再作成する前に資金を移動することで、リスクを軽減できます。

