BTCPay Server、アクティブな攻撃を警告し、即時のアップデートとウォレット移動を促す BTCPay Serverは金曜日、重要な脆弱性が現在広く悪用されていることを運営者に警告し、潜在的な盗難を防ぐため即時対応を促した。Xでの投稿で、このオープンソースのBitcoin支払いプロセッサは、管理者にバージョン2.4.2へアップグレードし、サーバーフッターのバージョンを確認してアップデートを確認するよう指示した。 「すぐにアップデートできない場合は、アップデートできるまでサーバーをオフラインにして不正アクセスを防いでください」とプロジェクトは述べ、Lightningおよびオンチェーンウォレット利用者向けの後続の手順を追加した。 BTCPayが管理者に現在求める対応: - BTCPay Server v2.4.2へアップグレードし、サーバーフッターのバージョンを確認する。 - 即時にアップデートできない場合は、サーバーをオフラインにしてさらにアクセスをブロックする。 - macaroons(Lightning認証資格情報)を交換し、macaroons.dbを再作成し、他のすべてのLightning Networkバックエンドの認証文字列を更新する。 - BTCPayでホットオンチェーンウォレットを生成した場合、資金を移動し、ウォレットを再作成する。 BTCPayは、この脆弱性の報告に対してBitcoin Red Teamのメンバーを称賛した。同チームは技術的詳細を公開せず、BTCPayもこの脆弱性の仕組みや攻撃の開始時期、どの程度のサーバーが侵害されたか(もしくは侵害されたか)、資金が実際に盗まれたかどうかについては明かしていない。 AIとセキュリティ:より広い文脈 BTCPayは、この脆弱性の発見にAIツールが関与したかどうかを示唆していない。しかし、この警告は、AIが暗号通貨システムにおけるソフトウェアおよびファームウェアの脆弱性発見を加速しているという懸念が高まっている中で発表された。5月には、セキュリティ研究者のTaylor HornbyがAnthropicのClaude Opus 4.8を活用し、偽造ZECの作成を可能にする4年前のZcashの脆弱性を発見した。8月には、ハードウェアウォレットメーカーCoinkiteが、攻撃者がAIを使用して1億ドル以上に上る盗まれたBitcoinに関連するファームウェアの脆弱性を特定したと疑っていると発表した。そして今週、BitcoinスワッププロバイダーのBoltzは複数の攻撃を受けた後、サービスを一時停止し、AI支援型攻撃が自社チームの対応速度を上回って脆弱性を発見していると述べた。 BTCPayはDecryptからのコメント依頼にまだ応答していない。BTCPay Serverおよびその他のセルフホスト型Bitcoinサービスの運営者は、この警告を最優先事項として扱い、即座にパッチを適用するか、影響を受けたサーバーをオフラインにし、認証情報とウォレット移行のガイドラインに従って資金を保護すべきである。
BTCPay Server、アクティブな脆弱性を警告し、直ちにv2.4.2に更新するよう促す
ChainGPT共有
BTCPay Serverは、同プラットフォームを標的としたアクティブなDeFi攻撃について警告を発表しました。このオープンソースのBitcoin支払い処理ツールは、ユーザーに対して直ちにBTCをバージョン2.4.2に更新するよう促しました。更新ができない管理者には、サーバーをオフラインにし、Lightningの認証情報を変更し、ホットウォレットの資金を安全に守るよう指示されました。この脆弱性はBitcoin Red Teamによって報告されましたが、技術的な詳細は公開されていません。
出典:原文を表示
免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。
デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。