Ponto Chave
O processador de pagamentos em bitcoin BTCPay Server informou que atacantes estão explorando uma vulnerabilidade crítica que pode levar ao roubo de fundos. O BTCPay Server solicitou aos administradores que instalem a versão 2.4.2 e confirmem a atualização no rodapé do servidor. O BTCPay Server aconselhou os usuários que não conseguem atualizar imediatamente a desligarem seus servidores para evitar acesso não autorizado. O BTCPay Server também aconselhou os usuários a substituírem os macaroons, recriarem o arquivo macaroons.db e transferirem os fundos das carteiras on-chain quentes antes de recriar essas carteiras. O BTCPay Server não divulgou como a falha funciona, quando os ataques começaram, quantos servidores foram comprometidos ou se os fundos foram roubados.
Por que isso importa: A exploração ativa pode ameaçar diretamente os fundos mantidos nas carteiras dos servidores de pagamento afetados até que os administradores apliquem a atualização de segurança ou isolem seus servidores.
Sentimento do Mercado
Cautiosamente baixista, impulsionado por tecnologia.
Motivo: O BTCPay Server informou que atacantes estão explorando ativamente uma vulnerabilidade crítica que pode levar ao roubo de fundos.
Casos Semelhantes Anteriores
Em junho de 2023, a Atomic Wallet relatou carteiras comprometidas após mais de US$ 35 milhões serem desviados das contas dos usuários, e a empresa afirmou que menos de 1% dos usuários ativos foram afetados. (Fortune). (fortune.com) O caso da Atomic Wallet envolveu perdas confirmadas, enquanto o BTCPay Server não confirmou que os atacantes roubaram fundos.
Efeito Ripple
A exploração pode expor carteiras quentes na cadeia usadas por operadores do BTCPay Server afetados, o que pode interromper o processamento de pagamentos e aumentar as verificações de segurança nos serviços conectados. Se os administradores confirmarem a versão 2.4.2 no rodapé do servidor, então o canal de exposição imediata poderá ser contido.
Oportunidades e Riscos
Oportunidades: Se o rodapé do servidor confirmar a versão 2.4.2, os usuários podem restaurar as operações de pagamento com um risco reduzido de vulnerabilidade imediata. Os usuários também podem verificar se as credenciais da carteira e de autenticação foram recriadas após a atualização.
Riscos: Se um administrador não puder atualizar imediatamente, desligar o BTCPay Server reduz o risco de acesso não autorizado. Se uma carteira on-chain quente foi gerada no BTCPay Server, transferir os fundos antes de recriar a carteira reduz a exposição.

