BTCPay Server Mengingatkan tentang Eksloit Aktif, Mendesak Pembaruan Segera ke v2.4.2

iconChainGPT
Kongsi
AI summary iconRingkasan
BTCPay Server telah mengeluarkan amaran mengenai eksploitasi DeFi yang aktif menargetkan platformnya. Pengolah pembayaran bitcoin sumber terbuka ini mendesak pengguna untuk segera memperbarui BTC ke versi 2.4.2. Pentadbir yang tidak mampu memperbarui diberitahu untuk mematikan pelayan, menggantikan kredensial Lightning, dan mengamankan dana dompet panas. Kelemahan ini dilaporkan oleh Bitcoin Red Team, walaupun tiap butiran teknikal telah dikeluarkan.

BTCPay Server memperingatkan tentang eksploit aktif, mendesak pembaruan serta pemindahan dompet segera BTCPay Server pada hari Jumat memperingatkan para operator bahawa satu kerentanan kritikal sedang dieksploitasi di alam liar dan mendesak tindakan segera untuk mengelakkan pencurian berpotensi. Dalam satu pos di X, pemproses pembayaran Bitcoin sumber terbuka ini memberitahu pentadbir untuk mengemas kini ke versi 2.4.2 dan mengesahkan pembaruan dengan memeriksa versi di kaki pelayan. “Jika anda tidak dapat mengemas kini segera, matikan BTCPay Server anda untuk menghalang akses tidak sah sehingga anda dapat mengemas kini,” kata projek ini, menambah siri langkah susulan untuk pengguna Lightning dan dompet on-chain. Apa yang BTCPay katakan agar pentadbir lakukan sekarang: - Kemas kini ke BTCPay Server v2.4.2 dan sahkan versi di kaki pelayan. - Jika anda tidak dapat mengemas kini segera, matikan pelayan untuk menghalang akses lanjut. - Gantikan macaroons (kredensial autentikasi Lightning), buat semula macaroons.db, dan segarkan rentetan autentikasi untuk semua latar belakang Rangkaian Lightning lain. - Jika anda menjana dompet on-chain panas di BTCPay, pindahkan dana keluar dan buat semula dompet tersebut. BTCPay memberi penghargaan kepada ahli Bitcoin Red Team atas pelaporan kerentanan ini. Pasukan tersebut tidak mengungkap butiran teknikal, dan BTCPay belum menyatakan bagaimana kelemahan ini beroperasi, bila serangan bermula, berapa ramai pelayan — jika ada — yang diserang, atau sama ada dana sebenarnya dicuri. AI dan keselamatan: konteks yang lebih luas BTCPay tidak menunjukkan sama ada alat AI terlibat dalam menemui kerentanan ini. Tetapi amaran ini muncul semasa kebimbangan yang semakin meningkat bahawa AI mempercepatkan penemuan kelemahan perisian dan firmware dalam sistem kripto. Pada Mei, penyelidik keselamatan Taylor Hornby menggunakan Claude Opus 4.8 milik Anthropic untuk membantu menemui kelemahan Zcash berusia empat tahun yang boleh membolehkan penciptaan ZEC palsu. Pada Ogos, pembuat dompet peranti Coinkite mengatakan ia menduga penyerang menggunakan AI untuk mengesan kelemahan firmware yang berkaitan dengan lebih daripada $100 juta bitcoin yang dicuri. Dan minggu ini, penyedia pertukaran bitcoin Boltz sementara menghentikan perkhidmatan selepas beberapa eksploit, dengan mengatakan serangan yang dibantu AI sedang menemui kerentanan lebih pantas daripada pasukannya boleh bertindak balas. BTCPay belum memberi respons terhadap permintaan komen yang dihantar oleh Decrypt. Pengendali BTCPay Server dan perkhidmatan Bitcoin self-hosted lain harus memperlakukan amaran ini sebagai keutamaan tinggi: paip segera atau matikan pelayan yang terjejas dan ikuti panduan pemindahan kredensial dan dompet untuk melindungi dana.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.