BTCPay Server、現在攻撃されている重大な脆弱性について警告し、アップグレードを促す

iconChainthink
共有
AI summary icon概要
8月8日、BTCPay Serverは、不正アクセスや資金損失につながる可能性のある既に悪用されている脆弱性について警告を発しました。ユーザーは、ブロックチェーンをバージョン2.4.2にアップグレードし、サーバーフッターを通じてネットワークアップグレードを確認するよう促されています。即時のアップグレードが不可能な場合は、サービスの一時的な停止が推奨されます。ユーザーはmacaroon認証情報を変更し、macaroons.dbファイルを再作成し、Lightningネットワークの認証文字列を更新する必要があります。ホットウォレット利用者は、資金を振替し、ウォレットを再作成することを推奨します。この脆弱性はBitcoin Red Teamのメンバーによって報告されましたが、悪用の詳細や確認された損失は一切公表されていません。

ChainThinkのメッセージ、8月8日、BTCPay ServerがXプラットフォームで公告したところによると、ビットコイン支払い処理プロジェクトのBTCPay Serverは、サーバーに深刻な脆弱性が存在し、現在アクティブな攻撃を受けていると警告しました。攻撃者はこの脆弱性を悪用して不正アクセスを獲得し、資金損失を引き起こす可能性があります。

公式より管理者に2.4.2版へのアップグレードを要請し、サーバーフッターに更新完了が表示されていることを確認してください。迅速にアップグレードできない場合は、さらなる攻撃を防ぐために一時的にBTCPay Serverを停止することをお勧めします。

BTCPay Serverは、ユーザーに対して、漏洩の可能性のあるmacaroons資格情報を変更し、macaroons.dbファイルを再作成し、その他のライトニングネットワークバックエンドの認証文字列を更新することを推奨します。

ユーザーがBTCPay Serverでウォレットを作成した場合、公式にはその資金を移転し、ウォレットを再作成することをお勧めします。

現在、BTCPay Serverは脆弱性の詳細な原理、攻撃の開始時刻、影響を受けたサーバーの数、および資金が既に盗まれたかどうかを公表していません。この脆弱性はBitcoin Red Teamのメンバーによって報告されました。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。