BTCPay Server alerta sobre exploração ativa e recomenda atualizações imediatas e transferência de carteiras Na sexta-feira, a BTCPay Server alertou os operadores de que uma vulnerabilidade crítica está sendo explorada ativamente e pediu ação imediata para evitar roubo potencial. Em uma postagem no X, o processador de pagamentos Bitcoin de código aberto instruiu os administradores a atualizar para a versão 2.4.2 e confirmar a atualização verificando a versão no rodapé do servidor. “Se não puder atualizar imediatamente, desligue seu BTCPay Server para impedir acesso não autorizado até que possa atualizar”, disse o projeto, acrescentando uma série de passos subsequentes para usuários de carteiras Lightning e on-chain. O que a BTCPay diz que os administradores devem fazer agora: - Atualize para a BTCPay Server v2.4.2 e confirme a versão no rodapé do servidor. - Se não puder atualizar imediatamente, desconecte o servidor para bloquear o acesso adicional. - Substitua os macaroons (as credenciais de autenticação Lightning), recrie o macaroons.db e atualize as cadeias de autenticação para quaisquer outros backends da Lightning Network. - Se você gerou uma carteira on-chain quente na BTCPay, transfira os fundos e recrie a carteira. A BTCPay agradeceu aos membros do Bitcoin Red Team por relatarem a vulnerabilidade. A equipe não divulgou detalhes técnicos, e a BTCPay não informou como a falha opera, quando os ataques começaram, quantos servidores — se houver — foram comprometidos ou se fundos foram realmente roubados. IA e segurança: o contexto mais amplo A BTCPay não indicou se ferramentas de IA estiveram envolvidas na descoberta dessa vulnerabilidade. Mas o alerta ocorre em meio a crescente preocupação de que a IA está acelerando a descoberta de falhas em software e firmware em sistemas cripto. Em maio, o pesquisador de segurança Taylor Hornby usou o Claude Opus 4.8 da Anthropic para ajudar a encontrar uma vulnerabilidade de quatro anos no Zcash que poderia ter permitido a criação de ZEC falsificados. Em agosto, a fabricante de carteiras de hardware Coinkite afirmou suspeitar que atacantes usaram IA para identificar uma falha de firmware relacionada a mais de US$ 100 milhões em bitcoin roubados. E esta semana, o provedor de swap Bitcoin Boltz suspendeu temporariamente os serviços após múltiplas explorações, dizendo que ataques assistidos por IA estavam encontrando vulnerabilidades mais rápido do que sua equipe conseguia responder. A BTCPay ainda não respondeu a um pedido de comentário enviado pela Decrypt. Operadores do BTCPay Server e outros serviços Bitcoin auto-hospedados devem tratar este alerta como prioridade máxima: corrija imediatamente ou desconecte os servidores afetados e siga as orientações de migração de credenciais e carteiras para proteger os fundos.
BTCPay Server alerta sobre exploração ativa e recomenda atualização imediada para a v2.4.2
ChainGPTCompartilhar
O BTCPay Server emitiu um aviso sobre uma exploração ativa no DeFi que visa sua plataforma. O processador de pagamentos em bitcoin de código aberto solicitou aos usuários que aplicassem a atualização do BTC para a versão 2.4.2 imediatamente. Os administradores que não conseguiram atualizar foram orientados a desconectar os servidores, substituir as credenciais do Lightning e proteger os fundos da carteira quente. A falha foi relatada pela Bitcoin Red Team, embora nenhum detalhe técnico tenha sido divulgado.
Fonte:Mostrar original
Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações.
Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.