BTCPay Server, aktif saldırı altında kritik bir zafiyet uyarıyor ve hemen yükseltme çağrısında bulunuyor

iconKuCoinFlash
Paylaş
AI summary iconÖzet
BTCPay Server, 8 Ağustos 2026 tarihinde şu anda saldırı altında olan kritik bir zafiyet hakkında uyarı yayınladı. Hackerlar sistemlere erişip fonları çalabilirdi. Proje, yöneticilere hemen 2.4.2 sürümüne yükseltmeyi ve sunucu alt kısmını kontrol etmeyi söyledi. Yükseltme yapamayanlar sunucularını kapatmak zorunda kaldı. Kullanıcılar, maruz kalan macaroon kimlik bilgilerini değiştirmeli ve macaroons.db dosyasını yeniden oluşturmalı. Lightning Network kimlik doğrulama dizeleri de yenilenmelidir. Sıcak cüzdanlar, fonları transfer etmeli ve yeniden oluşturulmalıdır. Bir Bitcoin Red Team üyesi bu hataları rapor etti, ancak doğrulanmış bir çalma veya etkilenen sunucu listelenmedi. Blok zinciri yükseltmesi, ağ yükseltme ve güvenlik alanında daha fazla kişinin yapay zekaya yöneldiği bir dönemde geliyor.

BlockBeats haberi, 8 Ağustos'ta, Bitcoin ödeme işleme projesi BTCPay Server, sunucularında aktif bir saldırıya uğrayan ciddi bir açığın olduğunu kullanıcılarına uyarıdı ve saldırganların bu açığı kullanarak yetkisiz erişim elde edip finansal kayıplara neden olabileceğini belirtti.


BTCPay Server, sosyal medya platformu X üzerinde bir duyuru yayınladı ve yöneticilerden 2.4.2 sürümüne hemen yükseltmelerini ve sunucu alt bilgisinde güncelleme tamamlandığını doğrulamalarını istedi. Yükseltme zamanında yapılamazsa, resmi olarak kullanıcıların BTCPay Server'ı daha fazla saldırıdan korumak için geçici olarak kapatmalarını öneriyor.


Ayrıca, BTCPay Server, kullanıcıların maruz kalabilecek macaroons kimlik bilgilerini değiştirmesini, macaroons.db dosyasını yeniden oluşturmasını ve diğer Lightning Network arka uçlarının kimlik doğrulama dizelerini yenilemesini önerir.


Resmi bir uyarı: Kullanıcılar, BTCPay Server'da oluşturdukları sıcak cüzdan (hot on-chain wallet) içindeki varlıkları hemen aktarmalı ve yeni bir cüzdan oluşturmalıdır.


Şu anda BTCPay Server, açıklanın tam mekanizmasını, saldırıların başlangıç saatini, etkilenen sunucu sayısını veya zaten para çalınıp çalınmadığını açıklamadı. Bu açığın Bitcoin Red Team üyesi tarafından bildirildiği belirtildi.


Bu olay sırasında, AI destekli güvenlik açıkları keşfi kripto endüstrisinde dikkat çekiyor. Son zamanlarda yaşanan birçok kripto projesi güvenlik olayında, araştırmacılar ve şirketler, AI araçlarının kod açıklarını bulma hızını artırdığını ve saldırganlar tarafından güvenlik eksikliklerini otomatikleştirmek için kullanılabileceğini belirtiyor.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.