BTCPay Server, fonların çalınmasına neden olabilecek aktif bir istismardan sonra hemen güncelleme çağrısında bulunuyor BTCPay Server, 7 Ağustos'ta resmi X hesabından yaptığı açıklamada, kritik bir zafiyetin aktif olarak istismar edildiğini ve "fon kaybına neden olabileceğini" belirterek kullanıcıları hemen 2.4.2 sürümünü yüklemeye çağırdı. Şu anda operatörlerin yapması gerekenler: - Sunucunun yerleşik bakım arayüzünü kullanarak hemen güncelleyin: Admin Paneli → Sunucu → Bakım → Güncelle. - Sunucu alt bilgisinde 2.4.2 sürümünün göründüğünden emin olun. - Düzeltmeyi hemen uygulayamıyorsanız, düzeltmeli sürümü yükleyene kadar BTCPay Sunucunuzu kapatın. Proje, ekstra yetkisiz erişimi engellemek için etkilenen sunucuları çevrimdışı bırakmayı açıkça öneriyor. Bilinenler — ve bilinmeyenler: - BTCPay Server, bu hatalı durumu kritik olarak sınıflandırdı ve aktif istismarı doğruladı. - Takım, hangi eski sürümlerin hassas olduğunu, saldırganların nasıl erişim sağladığını, kaç örneğin zarar gördüğünü veya fon kaybının olup olmadığını açıklamadı. - Henüz herhangi bir istismar göstergesi veya teknik detay yayınlanmadı; bu nedenle operatörlerin hedef alındıklarını belirlemek için sınırlı araçları olabilir. Neden bu önemli: BTCPay Server, satıcıların kontrol ettikleri altyapıda bitcoin ve Lightning ödemelerini kabul etmelerini sağlayan açık kaynaklı, kendi sunucularında barındırılan bir ödeme işlemcisi. Bu non-küstodial model, üçüncü taraflara olan bağımlılığı azaltır ancak aynı zamanda bireysel operatörlerin güncellemeleri ve güvenlik sorumluluğunu üstlenmesini gerektirir. Bir kompromaya uğramış kurulum, zafiyete bağlı olarak ödeme işlemlerini veya diğer hassas sunucu fonksiyonlarını ortaya çıkarabilir. Daha geniş bağlam: Bu duyuru, son bir güvenlik olayından sonra geldi: Zeus Cüzdanı, bir siber saldırı sonrası sistemleri geçici olarak çevrimdışı bıraktı; Zeus, müşteri fonlarının kaybedilmediğini ve incelemesinin Lightning node yazılımında bir zafiyet bulunmadığını bildirdi. Şu anda iki olay arasında bağlantı kurulabileceğine dair hiçbir kanıt yok. Bitcoin ekosistemi boyunca güvenlik incelemeleri yoğunlaştı: Gönüllü Bitcoin Red Team, son zamanlarda 390 projede yaklaşık 5.000 potansiyel sorunu tespit etti ve bunların 720'si yüksek veya kritik olarak sınıflandırıldı. Sonuç: Bu işlemi rutin bakım değil, acil güvenlik eylemi olarak değerlendirin: Sunucunun resmi arayüzü üzerinden v2.4.2'ye güncelleyin veya güncelleyebilene kadar sunucuyu kapatın. Operatörler ayrıca, resmi istismar göstergeleri henüz sağlanmamış olsa da sunucu faaliyetlerini yetkisiz erişim işaretleri açısından incelemelidir. Daha fazla teknik detay, kritik bir kullanıcı kitlesinin düzeltme yaptığını ve kamuoyuna duyurmanın düzeltme yapılmamış sistemlere risk artırmadığını doğruladıktan sonra ortaya çıkabilir.
BTCPay Server, kritik bir zafiyet hakkında uyarı verdi ve hemen v2.4.2'ye güncellemeyi talep etti
ChainGPTPaylaş
BTCPay Server, 7 Ağustos 2026 tarihinde, aktif olarak kullanılmakta olan kritik bir DeFi zafiyeti nedeniyle kullanıcıları BTC güncellemesini 2.4.2 sürümüne uygulamaya çağırdı. Bu hata, saldırganların fonları çalmasına izin verebilir. Kullanıcılara, düzeltme yapılmadan önce bakım arayüzü üzerinden güncelleme yapmaları veya sunucuları kapatmaları önerilir. Etkilenen sürümler veya ihlallerle ilgili ayrıntılar henüz açıklanmadı. Uyarı, son zamanlarda yaşanan Zeus Cüzdan olayını ve Bitcoin alanındaki artan güvenlik endişelerini takip ediyor.
Kaynak:Orijinalini göster
Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir.
Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.