Ключевой момент
Процессор платежей в bitcoin BTCPay Server сообщил, что злоумышленники эксплуатируют критическую уязвимость, которая может привести к краже средств. BTCPay Server призвал администраторов установить версию 2.4.2 и подтвердить обновление в нижнем колонтитуле сервера. BTCPay Server рекомендовал пользователям, которые не могут немедленно обновиться, отключить свои серверы, чтобы предотвратить несанкционированный доступ. BTCPay Server также посоветовал пользователям заменить макаруны, пере создать файл macaroons.db и переместить средства с горячих ончейн-кошельков перед повторным созданием этих кошельков. BTCPay Server не раскрыл, как работает уязвимость, когда начались атаки, сколько серверов было скомпрометировано или были ли похищены средства.
Почему это важно: Активная эксплуатация может напрямую угрожать средствам, хранящимся в кошельках затронутых платежных серверов, пока администраторы не применят обновление безопасности или не изолируют свои серверы.
Настроение на рынке
Осторожно медвежий, технологически обусловленный.
Причина: BTCPay Server сообщил, что злоумышленники активно эксплуатируют критическую уязвимость, которая может привести к краже средств.
Аналогичные прошлые случаи
В июне 2023 года Atomic Wallet сообщила о скомпрометированных кошельках после того, как из аккаунтов пользователей было похищено более 35 миллионов долларов, и компания заявила, что пострадали менее 1% активных пользователей. (Fortune). (fortune.com) В случае с Atomic Wallet были подтверждены потери, тогда как BTCPay Server не подтверждал, что злоумышленники похитили средства.
Ripple Effect
Эксплуатация уязвимости может раскрыть горячие ончейн-кошельки, используемые операторами затронутых серверов BTCPay Server, что может прервать обработку платежей и увеличить количество проверок безопасности на подключенных сервисах. Если администраторы подтвердят версию 2.4.2 в нижнем колонтитуле сервера, то канал немедленного раскрытия может быть локализован.
Возможности и риски
Возможности: Если нижний колонтитул сервера подтверждает версию 2.4.2, пользователи могут восстановить операции по оплате с пониженным риском немедленной уязвимости. Пользователи также могут проверить, были ли воссозданы кошелек и учетные данные для аутентификации после обновления.
Риски: если администратор не может немедленно обновить систему, то отключение BTCPay Server снижает риск несанкционированного доступа. Если горячий блокчейн-кошелек был создан в BTCPay Server, то перевод средств до воссоздания кошелька снижает экспозицию.

