BTCPay Server предупреждает о активной эксплуатации критической уязвимости

iconNS3
Поделиться
AI summary iconСводка
BTCPay Server выпустил уведомление о уязвимости, предупреждая об активной эксплуатации критической ошибки, которая может привести к краже средств. Администраторам настоятельно рекомендуется обновиться до версии 2.4.2 и подтвердить изменение в подвале сервера. Тем, кто не может обновиться, следует отключить серверы, чтобы заблокировать доступ. Платформа также рекомендовала заменить макаруны, пере создать файл macaroons.db и переместить средства из горячих кошельков. Детали об эксплуатации в DeFi, временной рамке атаки или затронутых серверах не раскрывались.

Ключевой момент

Процессор платежей в bitcoin BTCPay Server сообщил, что злоумышленники эксплуатируют критическую уязвимость, которая может привести к краже средств. BTCPay Server призвал администраторов установить версию 2.4.2 и подтвердить обновление в нижнем колонтитуле сервера. BTCPay Server рекомендовал пользователям, которые не могут немедленно обновиться, отключить свои серверы, чтобы предотвратить несанкционированный доступ. BTCPay Server также посоветовал пользователям заменить макаруны, пере создать файл macaroons.db и переместить средства с горячих ончейн-кошельков перед повторным созданием этих кошельков. BTCPay Server не раскрыл, как работает уязвимость, когда начались атаки, сколько серверов было скомпрометировано или были ли похищены средства.

Почему это важно: Активная эксплуатация может напрямую угрожать средствам, хранящимся в кошельках затронутых платежных серверов, пока администраторы не применят обновление безопасности или не изолируют свои серверы.

Настроение на рынке

Осторожно медвежий, технологически обусловленный.

Причина: BTCPay Server сообщил, что злоумышленники активно эксплуатируют критическую уязвимость, которая может привести к краже средств.

Аналогичные прошлые случаи

В июне 2023 года Atomic Wallet сообщила о скомпрометированных кошельках после того, как из аккаунтов пользователей было похищено более 35 миллионов долларов, и компания заявила, что пострадали менее 1% активных пользователей. (Fortune). (fortune.com) В случае с Atomic Wallet были подтверждены потери, тогда как BTCPay Server не подтверждал, что злоумышленники похитили средства.

Ripple Effect

Эксплуатация уязвимости может раскрыть горячие ончейн-кошельки, используемые операторами затронутых серверов BTCPay Server, что может прервать обработку платежей и увеличить количество проверок безопасности на подключенных сервисах. Если администраторы подтвердят версию 2.4.2 в нижнем колонтитуле сервера, то канал немедленного раскрытия может быть локализован.

Возможности и риски

Возможности: Если нижний колонтитул сервера подтверждает версию 2.4.2, пользователи могут восстановить операции по оплате с пониженным риском немедленной уязвимости. Пользователи также могут проверить, были ли воссозданы кошелек и учетные данные для аутентификации после обновления.

Риски: если администратор не может немедленно обновить систему, то отключение BTCPay Server снижает риск несанкционированного доступа. Если горячий блокчейн-кошелек был создан в BTCPay Server, то перевод средств до воссоздания кошелька снижает экспозицию.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.