BTCPay Server, aktif kritik bir zafiyet istismarından uyarıyor

iconNS3
Paylaş
AI summary iconÖzet
BTCPay Server, fonların çalınmasına neden olabilecek kritik bir zafiyeti hedef alan aktif bir istismara ilişkin bir güvenlik uyarısı yayınladı. Yöneticilere 2.4.2 sürümüne güncelleme yapmaları ve sunucu alt bilgisindeki değişikliği onaylamaları önerildi. Güncelleyemeyenler, erişimi engellemek için sunucularını kapatmalı. Platform, macaroons'ları değiştirmeyi, macaroons.db dosyasını yeniden oluşturmayı ve fonları sıcak cüzdanlardan taşımayı da tavsiye etti. DeFi istismarı, saldırı zamanlaması veya etkilenen sunucularla ilgili herhangi bir ayrıntı açıklanmadı.

Ana Nokta

Bitcoin ödeme işlemcisi BTCPay Server, saldırganların güvenli olmayan bir zafiyeti kullanarak fonların çalınmasına neden olabileceğini açıkladı. BTCPay Server, yöneticilere 2.4.2 sürümünü yüklemelerini ve sunucu alt kısmında güncellemeyi doğrulamalarını istedi. BTCPay Server, hemen güncelleyemeyen kullanıcılara sunucularını kapatmalarını önerdi. BTCPay Server ayrıca kullanıcıların macaroons'ları değiştirmelerini, macaroons.db dosyasını yeniden oluşturmayı ve bu cüzdanları yeniden oluşturmadan önce sıcak zincir içi cüzdanlardan fonlarını taşımalarını tavsiye etti. BTCPay Server, bu hatanın nasıl çalıştığını, saldırıların ne zaman başladığını, kaç sunucunun ele geçirildiğini veya fonların çalınıp çalınmadığını açıklamadı.

Neden önemli: Aktif istismar, yöneticiler güvenlik güncellemesini uygulayana veya sunucularını izole edene kadar etkilenen ödeme sunucusu cüzdanlarında tutulan fonları doğrudan tehdit edebilir.

Piyasa Duygusu

Dikkatli Aşağı Yönlü, Teknolojiye Dayalı.

Neden: BTCPay Server, saldırganların çekilebilecek fonlara neden olabilecek kritik bir zafiyeti aktif olarak kullantığını açıkladı.

Benzer Geçmiş Vakalar

Haziran 2023'te Atomic Wallet, kullanıcı hesaplarından 35 milyon doların üzerinde para çekildikten sonra compromised cüzdanlar bildirdi ve şirket, aktif kullanıcıların %1'inden azının etkilendiğini söyledi. (Fortune). (fortune.com) Atomic Wallet vakası onaylanmış kayıpları içerirken, BTCPay Server, saldırganların fonları çaldığını onaylamadı.

Ripple Etkisi

Saldırı, etkilenen BTCPay Server operatörlerinin kullandığı sıcak zincir içi cüzdanları ortaya çıkarabilir ve bu da ödeme işleme işlemini kesintiye uğratabilir ve bağlı hizmetlerde güvenlik kontrollerini artırabilir. Yöneticiler sunucu alt kısmında 2.4.2 sürümünü onaylarsa, hemen ortaya çıkan maruziyet kanalı kontrol altına alınabilir.

Fırsatlar ve Riskler

Fırsatlar: Sunucu alt bilgisi sürüm 2.4.2 doğrulanırsa, kullanıcılar hemen riski azaltılmış bir şekilde ödeme işlemlerini geri yükleyebilir. Kullanıcılar, güncellemeden sonra cüzdan ve kimlik doğrulama kimlik bilgilerinin yeniden oluşturulduğunu da doğrulayabilir.

Riskler: Bir yönetici hemen güncelleyemiyorsa, BTCPay Server'ı kapatmak yetkisiz erişim riskini azaltır. BTCPay Server'da bir sıcak zincir içi cüzdan oluşturulduysa, cüzdanı yeniden oluşturmadan önce fonları taşımak maruziyeti azaltır.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.