Ana Nokta
Bitcoin ödeme işlemcisi BTCPay Server, saldırganların güvenli olmayan bir zafiyeti kullanarak fonların çalınmasına neden olabileceğini açıkladı. BTCPay Server, yöneticilere 2.4.2 sürümünü yüklemelerini ve sunucu alt kısmında güncellemeyi doğrulamalarını istedi. BTCPay Server, hemen güncelleyemeyen kullanıcılara sunucularını kapatmalarını önerdi. BTCPay Server ayrıca kullanıcıların macaroons'ları değiştirmelerini, macaroons.db dosyasını yeniden oluşturmayı ve bu cüzdanları yeniden oluşturmadan önce sıcak zincir içi cüzdanlardan fonlarını taşımalarını tavsiye etti. BTCPay Server, bu hatanın nasıl çalıştığını, saldırıların ne zaman başladığını, kaç sunucunun ele geçirildiğini veya fonların çalınıp çalınmadığını açıklamadı.
Neden önemli: Aktif istismar, yöneticiler güvenlik güncellemesini uygulayana veya sunucularını izole edene kadar etkilenen ödeme sunucusu cüzdanlarında tutulan fonları doğrudan tehdit edebilir.
Piyasa Duygusu
Dikkatli Aşağı Yönlü, Teknolojiye Dayalı.
Neden: BTCPay Server, saldırganların çekilebilecek fonlara neden olabilecek kritik bir zafiyeti aktif olarak kullantığını açıkladı.
Benzer Geçmiş Vakalar
Haziran 2023'te Atomic Wallet, kullanıcı hesaplarından 35 milyon doların üzerinde para çekildikten sonra compromised cüzdanlar bildirdi ve şirket, aktif kullanıcıların %1'inden azının etkilendiğini söyledi. (Fortune). (fortune.com) Atomic Wallet vakası onaylanmış kayıpları içerirken, BTCPay Server, saldırganların fonları çaldığını onaylamadı.
Ripple Etkisi
Saldırı, etkilenen BTCPay Server operatörlerinin kullandığı sıcak zincir içi cüzdanları ortaya çıkarabilir ve bu da ödeme işleme işlemini kesintiye uğratabilir ve bağlı hizmetlerde güvenlik kontrollerini artırabilir. Yöneticiler sunucu alt kısmında 2.4.2 sürümünü onaylarsa, hemen ortaya çıkan maruziyet kanalı kontrol altına alınabilir.
Fırsatlar ve Riskler
Fırsatlar: Sunucu alt bilgisi sürüm 2.4.2 doğrulanırsa, kullanıcılar hemen riski azaltılmış bir şekilde ödeme işlemlerini geri yükleyebilir. Kullanıcılar, güncellemeden sonra cüzdan ve kimlik doğrulama kimlik bilgilerinin yeniden oluşturulduğunu da doğrulayabilir.
Riskler: Bir yönetici hemen güncelleyemiyorsa, BTCPay Server'ı kapatmak yetkisiz erişim riskini azaltır. BTCPay Server'da bir sıcak zincir içi cüzdan oluşturulduysa, cüzdanı yeniden oluşturmadan önce fonları taşımak maruziyeti azaltır.

