BTCPay Server, aktif bir zafiyetten uyarıyor ve hemen v2.4.2'ye güncellemeyi öneriyor

iconChainGPT
Paylaş
AI summary iconÖzet
BTCPay Server, platformını hedef alan aktif bir DeFi istismarı hakkında uyarı yayınladı. Açık kaynaklı Bitcoin ödeme işlemcisini, kullanıcıların hemen BTC güncellemesini 2.4.2 sürümüne uygalamalarını istedi. Güncellemeyi yapamayan yöneticilere sunucuları çevrimdışı bırakmaları, Lightning kimlik bilgilerini değiştirmeleri ve sıcak cüzdan fonlarını güvence altına almaları söylendi. Hata, Bitcoin Red Team tarafından rapor edildi, ancak herhangi bir teknik detay yayınlanmadı.

BTCPay Server, aktif bir istismardan uyarıyor ve hemen güncellemeleri ve cüzdan taşımayı çağırıyor BTCPay Server, Cuma günü operatörlere kritik bir zafiyetin şu anda sahada istismar edildiğini bildirdi ve olası çalınmaları önlemek için hemen eylem alma çağrısında bulundu. X üzerindeki bir gönderide, açık kaynaklı Bitcoin ödeme işlemcisi, yöneticilere 2.4.2 sürümüne yükseltmelerini ve sunucu alt kısmında sürümü kontrol ederek güncellemeyi doğrulamalarını söyledi. “Hemen güncelleyemiyorsanız, güncelleyene kadar yetkisiz erişimi önlemek için BTCPay Sunucunuzu kapatın,” proje, Lightning ve zincir üstü cüzdan kullanıcıları için bir dizi takip adımı ekledi. BTCPay’in yöneticilere şu anda yapmalarını önerdiği şeyler: - BTCPay Server v2.4.2’ye yükseltin ve sunucu alt kısmında sürümü doğrulayın. - Hemen güncelleyemiyorsanız, sunucuyu çevrimdışı bırakarak ek erişimi engelleyin. - Macaroons’ları (Lightning kimlik doğrulama kimlik bilgileri) değiştirin, macaroons.db dosyasını yeniden oluşturun ve diğer tüm Lightning Network arka uçları için kimlik doğrulama dizelerini yenileyin. - BTCPay içinde sıcak bir zincir üstü cüzdan oluşturduysanız, fonları taşıyın ve cüzdanı yeniden oluşturun. BTCPay, zafiyeti raporlayan Bitcoin Red Team üyelerini tebrik etti. Takım teknik ayrıntıları açıklamadı ve BTCPay, bu hatanın nasıl çalıştığını, saldırıların ne zaman başladığını, kaç sunucunun (eğer varsa) tehlikeye girdiğini veya fonların gerçekten çalınıp çalınmadığını belirtmedi. Yapay zeka ve güvenlik: Daha geniş bağlam BTCPay, bu zafiyetin keşfinde yapay zeka araçlarının kullanılıp kullanılmadığını belirtmedi. Ancak uyarı, yapay zekanın kripto sistemlerindeki yazılım ve donanım hatalarının keşfini hızlandırdığı konusunda artan endişelerle geldi. Mayıs ayında güvenlik araştırmacısı Taylor Hornby, Anthropic’ın Claude Opus 4.8’ini kullanarak dört yıllık bir Zcash zafiyetini buldu; bu zafiyet sahte ZEC oluşturulmasına izin verebilirdi. Ağustos ayında donanım cüzdan üreticisi Coinkite, saldırganların 100 milyon doların üzerinde bitcoin çalınmasına neden olan bir donanım yazılımı hatasını belirlemek için yapay zekayı kullandığını şüphelendi. Bu hafta ise Bitcoin takas sağlayıcısı Boltz, birden fazla istismar sonrası hizmetlerini geçici olarak durdurdu ve yapay zeka destekli saldırıların ekibinin tepki verebildiği hızdan daha hızlı zafiyetler bulduğunu söyledi. BTCPay, Decrypt tarafından gönderilen yorum isteğine henüz yanıt vermedi. BTCPay Server ve diğer kendi barındırdığı Bitcoin hizmetlerinin operatörleri, bu uyarıyı yüksek öncelikli olarak görmeli: Hemen düzeltme uygulayın veya etkilenen sunucuları çevrimdışı bırakın ve fonlarınızı korumak için kimlik bilgileri ve cüzdan taşıma yönergelerini takip edin.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.