BTCPay Server Mengingatkan tentang Kerentanan Kritikal yang Sedang Diserang, Mendesak Pengguna untuk Menaiktaraf

iconChainthink
Kongsi
AI summary iconRingkasan
Pada 8 Ogos, BTCPay Server mengeluarkan amaran mengenai kelemahan yang sedang dieksploitasi secara aktif yang boleh menyebabkan akses tidak sah dan kehilangan dana. Pengguna digalakkan untuk melakukan penghijrahan blok rantai ke versi 2.4.2 dan mengesahkan penghijrahan rangkaian melalui kaki halaman pelayan. Jika penghijrahan segera tidak mungkin, disarankan untuk mematikan perkhidmatan sementara. Pengguna perlu menggantikan kredensial macaroons, mencipta semula fail macaroons.db, dan menyegarkan rentetan autentikasi rangkaian lightning. Pengguna dompet panas disarankan untuk memindahkan dana dan mencipta semula dompet. Kelemahan ini dilaporkan oleh seorang ahli Bitcoin Red Team, tetapi tiap butiran eksploitasi atau kerugian yang disahkan telah diumumkan.

ChainThink melaporkan, pada 8 Ogos, menurut pengumuman BTCPay Server di platform X, projek pemprosesan pembayaran Bitcoin, BTCPay Server, memperingatkan bahawa terdapat lubang keamanan serius di servernya yang sedang diserang secara aktif, di mana penyerang boleh memanfaatkan lubang ini untuk mendapatkan akses tanpa kebenaran dan menyebabkan kerugian dana.

Pihak rasmi meminta pentadbir untuk mengemas kini ke versi 2.4.2 dan mengesahkan bahawa kaki halaman pelayan menunjukkan pembaruan selesai; jika tidak dapat mengemas kini dengan segera, disarankan untuk menutup sementara BTCPay Server untuk mengelakkan serangan lanjut.

BTCPay Server juga menyarankan pengguna untuk mengganti kredensial macaroons yang mungkin terdedah, membuat semula fail macaroons.db, dan menyegarkan string autentikasi pada backend Lightning Network lain.

Jika pengguna membuat dompet panas di BTCPay Server, pihak rasmi menyarankan untuk memindahkan dana daripadanya dan membuat semula dompet.

Sekarang, BTCPay Server belum mengungkapkan prinsip kelemahan tersebut, masa mulai serangan, bilangan pelayan yang terjejas, atau sama ada dana telah dicuri. Kelemahan ini dilaporkan oleh ahli Bitcoin Red Team.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.