BlockBeatsの情報によると、8月8日、ビットコイン支払い処理プロジェクトのBTCPay Serverは、サーバーに深刻な脆弱性が存在し、現在アクティブな攻撃を受けているとユーザーに警告しました。攻撃者はこの脆弱性を悪用して不正アクセスを取得し、資金の損失を引き起こす可能性があります。
BTCPay ServerはSNSプラットフォームXで公告を掲載し、管理者に即時2.4.2版へのアップグレードを要請し、サーバーフッターに更新が完了したことを確認するよう求めています。迅速にアップグレードできない場合、公式にはユーザーに対してさらなる攻撃を防ぐため、一時的にBTCPay Serverを停止することを推奨しています。
また、BTCPay Serverは、ユーザーに対して、漏洩の可能性のあるmacaroons資格情報を変更し、macaroons.dbファイルを再作成し、その他のライトニングネットワークバックエンドの認証文字列を更新することを推奨しています。
公式より特別なお知らせ:ユーザーがBTCPay Serverでホットオンチェーンウォレットを作成した場合、すぐにその資金を移転し、ウォレットを再作成してください。
現在、BTCPay Serverは脆弱性の具体的な原理、攻撃の開始時刻、影響を受けたサーバーの数、および資金が既に盗まれたかどうかを公表していません。この脆弱性はBitcoin Red Teamのメンバーによって報告されました。
今回のイベント発生時に、AI支援による脆弱性発見が暗号資産業界の注目を集めています。最近の複数の暗号資産プロジェクトのセキュリティイベントにおいて、研究者や企業は、AIツールがコードの脆弱性を発見する速度を向上させている一方で、攻撃者によってセキュリティ欠陥を自動的に探すために使用される可能性もあると指摘しています。

