BTCPay Server предупреждает о критической уязвимости, находящейся под активной атакой, и призывает к немедленному обновлению

iconKuCoinFlash
Поделиться
AI summary iconСводка
BTCPay Server 8 августа 2026 года выпустил предупреждение о критической уязвимости, которой сейчас эксплуатируют. Хакеры могут получить доступ к системам и украсть средства. Проект сообщил администраторам немедленно обновиться до версии 2.4.2 и проверить нижний колонтитул сервера. Тем, кто не может обновиться, рекомендовано отключить свои серверы. Пользователям следует заменить раскрытые учетные данные macaroons и пере создать файл macaroons.db. Также необходимо обновить строки аутентификации Lightning Network. Горячие кошельки должны перевести средства и быть пере созданы. Уязвимость была сообщена членом Bitcoin Red Team, однако ни одного подтвержденного кражи или затронутого сервера не указано. Обновление блокчейна происходит на фоне растущего интереса к ИИ в области обновления сети и безопасности.

Сообщение BlockBeats, 8 августа: проект по обработке платежей в биткоинах BTCPay Server недавно предупредил пользователей о наличии серьезной уязвимости на их серверах, которая подвергается активной атаке, и злоумышленники могут использовать ее для получения несанкционированного доступа и потери средств.


BTCPay Server опубликовало объявление в социальной сети X, требуя администраторов немедленно обновиться до версии 2.4.2 и подтвердить, что в подвале сервера отображается информация о завершении обновления. Если обновление не может быть выполнено вовремя, официальные рекомендации предлагают пользователям временно отключить BTCPay Server, чтобы предотвратить дальнейшие атаки.


Кроме того, BTCPay Server рекомендует пользователям заменить возможные скомпрометированные маркароны, создать файл macaroons.db заново и обновить строки аутентификации на других бэкендах Lightning Network.


Официальное особое уведомление: если пользователь создал горячий ончейн-кошелек в BTCPay Server, ему следует немедленно перевести средства из него и создать кошелек заново.


На данный момент BTCPay Server не раскрыла подробности уязвимости, время начала атаки, количество затронутых серверов или наличие похищенных средств. Уязвимость была сообщена членом Bitcoin Red Team.


На фоне этого инцидента использование ИИ для обнаружения уязвимостей привлекло внимание криптовалютной отрасли. В недавних инцидентах с безопасностью криптопроектов исследователи и компании отметили, что инструменты ИИ ускоряют обнаружение уязвимостей в коде, а также могут использоваться злоумышленниками для автоматизации поиска уязвимостей.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.