BTCPay Server、アクティブな重大な脆弱性の悪用を警告

iconNS3
共有
AI summary icon概要
BTCPay Serverは、重大な脆弱性を標的としたアクティブな攻撃により資金が盗まれる可能性があるとして、脆弱性に関する注意喚起を発表しました。管理者にはバージョン2.4.2への更新と、サーバーフッターの変動幅の確認が求められています。更新ができない場合は、サーバーをシャットダウンしてアクセスを遮断する必要があります。また、プラットフォームはmacaroonsの交換、macaroons.dbファイルの再作成、およびホットウォレットからの資金移動を推奨しています。DeFi攻撃の詳細、攻撃のタイムライン、または影響を受けたサーバーについては一切開示されていません。

キーポイント

Bitcoinの支払い処理業者であるBTCPay Serverは、攻撃者が深刻な脆弱性を悪用して資金を盗まれる可能性があると発表しました。BTCPay Serverは、管理者に対してバージョン2.4.2をインストールし、サーバーフッターで更新を確認するよう呼びかけました。すぐに更新できないユーザーには、不正アクセスを防ぐためにサーバーをオフにするよう勧めました。また、BTCPay Serverは、macaroonsを交換し、macaroons.dbファイルを再作成した上で、そのウォレットを再作成する前に、ホットオンチェーンウォレットから資金を移動するようアドバイスしました。BTCPay Serverは、この脆弱性の詳細や攻撃の開始時期、どの程度のサーバーが侵害されたか、および資金が盗まれたかどうかについては明かしていません。

重要性:管理者がセキュリティ更新を適用するか、サーバーを隔離するまで、アクティブな悪用が影響を受けたペイメントサーバーウォレットに保有されている資金を直接脅かす可能性があります。

マーケットセンチメント

慎重に空頭的、テクノロジー主導。

理由:BTCPay Serverは、攻撃者が資金を盗む可能性のある重大な脆弱性を積極的に悪用していると発表しました。

類似した過去の事例

2023年6月、Atomic Walletは、ユーザー口座から3,500万ドル以上が不正に引き出された後、ウォレットが侵害されたと報告し、同社はアクティブなユーザーの1%未満が影響を受けたと述べました。(Fortune)(fortune.com)Atomic Walletの事例では損失が確認されていますが、BTCPay Serverは攻撃者が資金を盗んだことを確認していません。

リップル効果

この攻撃により、影響を受けるBTCPay Server運営者が使用するホットオンチェーンウォレットが暴露される可能性があり、支払い処理が中断され、関連サービス全体でのセキュリティチェックが強化される可能性があります。管理者がサーバーフッターでバージョン2.4.2を確認した場合、即時の暴露経路は抑制される可能性があります。

機会とリスク

機会:サーバーフッターがバージョン2.4.2を確認した場合、ユーザーは即時の脆弱性リスクを軽減して支払い操作を復元できます。また、ユーザーはアップデート後にウォレットおよび認証資格情報が再作成されたことを確認できます。

リスク:管理者が即時にアップデートできない場合、BTCPay Serverをシャットダウンすることで不正アクセスのリスクを制限できます。BTCPay Serverでホットオンチェーンウォレットが生成された場合、ウォレットを再作成する前に資金を移動することで、リスクを軽減できます。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。