Mesej BlockBeats, 8 Ogos, projek pemprosesan pembayaran Bitcoin, BTCPay Server, baru-baru ini memperingatkan pengguna bahawa pelayannya mempunyai lubang keamanan serius yang sedang diserang secara aktif, di mana penyerang boleh memanfaatkan lubang ini untuk mendapatkan akses tanpa kebenaran dan menyebabkan kerugian dana.
BTCPay Server mengumumkan di platform sosial X agar pentadbir segera mengemas kini ke versi 2.4.2 dan mengesahkan bahawa kaki laman server menunjukkan pembaruan telah selesai. Jika tidak dapat mengemas kini segera, pihak rasmi menyarankan pengguna untuk sementara waktu mematikan BTCPay Server untuk mengelakkan serangan lanjut.
Selain itu, BTCPay Server mencadangkan pengguna untuk menukar kredensial macaroons yang mungkin terdedah, membuat semula fail macaroons.db, dan menyegarkan string pengesahan pada backend Jaringan Petir lain.
Pihak rasmi mengingatkan dengan khusus bahawa jika pengguna telah mencipta dompet panas (hot on-chain wallet) di BTCPay Server, dana di dalamnya harus segera dipindahkan dan dompet perlu dicipta semula.
Sekarang, BTCPay Server belum mengungkapkan prinsip terperinci kelemahan tersebut, masa mulai serangan, bilangan pelayan yang terjejas, atau sama ada dana telah dicuri. Kelemahan ini dilaporkan oleh ahli Bitcoin Red Team.
Semasa kejadian ini berlaku, penggalian lubang keamanan yang dibantu AI menarik perhatian industri kripto. Dalam beberapa kes keselamatan projek kripto baru-baru ini, penyelidik dan syarikat menunjukkan bahawa alat AI sedang meningkatkan kelajuan penemuan lubang kod, dan juga boleh digunakan oleh penyerang untuk mencari kelemahan keselamatan secara automatik.

