Сообщение BlockBeats, 8 августа: проект по обработке платежей в биткоинах BTCPay Server недавно предупредил пользователей о наличии серьезной уязвимости на их серверах, которая подвергается активной атаке, и злоумышленники могут использовать ее для получения несанкционированного доступа и потери средств.
BTCPay Server опубликовало объявление в социальной сети X, требуя администраторов немедленно обновиться до версии 2.4.2 и подтвердить, что в подвале сервера отображается информация о завершении обновления. Если обновление не может быть выполнено вовремя, официальные рекомендации предлагают пользователям временно отключить BTCPay Server, чтобы предотвратить дальнейшие атаки.
Кроме того, BTCPay Server рекомендует пользователям заменить возможные скомпрометированные маркароны, создать файл macaroons.db заново и обновить строки аутентификации на других бэкендах Lightning Network.
Официальное особое уведомление: если пользователь создал горячий ончейн-кошелек в BTCPay Server, ему следует немедленно перевести средства из него и создать кошелек заново.
На данный момент BTCPay Server не раскрыла подробности уязвимости, время начала атаки, количество затронутых серверов или наличие похищенных средств. Уязвимость была сообщена членом Bitcoin Red Team.
На фоне этого инцидента использование ИИ для обнаружения уязвимостей привлекло внимание криптовалютной отрасли. В недавних инцидентах с безопасностью криптопроектов исследователи и компании отметили, что инструменты ИИ ускоряют обнаружение уязвимостей в коде, а также могут использоваться злоумышленниками для автоматизации поиска уязвимостей.

