BTCPay Server предупреждает об активной эксплуатации уязвимости и призывает к немедленному обновлению и перемещению кошельков В пятницу BTCPay Server предупредил операторов, что критическая уязвимость в настоящее время эксплуатируется в дикой природе, и призвал к немедленным действиям для предотвращения возможной кражи. В посте на X открытый процессор платежей на базе bitcoin сообщил администраторам обновиться до версии 2.4.2 и подтвердить обновление, проверив версию в нижнем колонтитуле сервера. «Если вы не можете сразу обновиться, отключите свой BTCPay Server, чтобы предотвратить несанкционированный доступ до тех пор, пока не сможете обновиться», — заявили в проекте, добавив ряд последующих шагов для пользователей Lightning и on-chain кошельков. Что BTCPay говорит администраторам делать сейчас: - Обновитесь до BTCPay Server v2.4.2 и подтвердите версию в нижнем колонтитуле сервера. - Если вы не можете сразу обновиться, отключите сервер, чтобы заблокировать дальнейший доступ. - Замените macaroons (учетные данные аутентификации Lightning), пере создайте macaroons.db и обновите строки аутентификации для любых других бэкендов Lightning Network. - Если вы создали горячий on-chain кошелек в BTCPay, переведите средства и создайте кошелек заново. BTCPay поблагодарил членов Bitcoin Red Team за сообщение об уязвимости. Команда не раскрыла технические детали, а BTCPay не сообщил, как именно работает уязвимость, когда начались атаки, сколько серверов — если вообще какие-либо — были скомпрометированы, или были ли фактически украдены средства. AI и безопасность: более широкий контекст BTCPay не указал, были ли задействованы инструменты ИИ при обнаружении этой уязвимости. Однако предупреждение поступило на фоне растущей обеспокоенности по поводу того, что ИИ ускоряет обнаружение уязвимостей в программном обеспечении и прошивке криптовалютных систем. В мае исследователь безопасности Тейлор Хорнби использовал Claude Opus 4.8 от Anthropic для помощи в обнаружении четырехлетней уязвимости Zcash, которая могла позволить создавать поддельные ZEC. В августе производитель аппаратных кошельков Coinkite заявил, что подозревает использование ИИ злоумышленниками для выявления уязвимости прошивки, связанной с более чем 100 миллионами долларов США украденного bitcoin. На этой неделе провайдер биткоин-свопов Boltz временно приостановил услуги после нескольких эксплуатаций, заявив, что атаки с использованием ИИ находят уязвимости быстрее, чем его команда может на них реагировать. BTCPay пока не ответил на запрос комментария от Decrypt. Операторы BTCPay Server и других самозапускаемых сервисов bitcoin должны рассматривать это предупреждение как высокий приоритет: немедленно примените патч или отключите затронутые серверы и следуйте рекомендациям по смене учетных данных и миграции кошельков для защиты средств.
BTCPay Server предупреждает об активной эксплуатации, призывает немедленно обновиться до версии v2.4.2
ChainGPTПоделиться
BTCPay Server выпустил предупреждение об активной эксплуатации DeFi, нацеленной на его платформу. Открытый процессор платежей на основе bitcoin призвал пользователей немедленно обновить BTC до версии 2.4.2. Администраторам, неспособным обновиться, рекомендовали отключить серверы, заменить учетные данные Lightning и обеспечить безопасность средств в горячем кошельке. Уязвимость была сообщена Bitcoin Red Team, однако технические детали не были опубликованы.
Источник:Показать оригинал
Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации.
Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.