BlockBeats haberi, 8 Ağustos'ta, Bitcoin ödeme işleme projesi BTCPay Server, sunucularında aktif bir saldırıya uğrayan ciddi bir açığın olduğunu kullanıcılarına uyarıdı ve saldırganların bu açığı kullanarak yetkisiz erişim elde edip finansal kayıplara neden olabileceğini belirtti.
BTCPay Server, sosyal medya platformu X üzerinde bir duyuru yayınladı ve yöneticilerden 2.4.2 sürümüne hemen yükseltmelerini ve sunucu alt bilgisinde güncelleme tamamlandığını doğrulamalarını istedi. Yükseltme zamanında yapılamazsa, resmi olarak kullanıcıların BTCPay Server'ı daha fazla saldırıdan korumak için geçici olarak kapatmalarını öneriyor.
Ayrıca, BTCPay Server, kullanıcıların maruz kalabilecek macaroons kimlik bilgilerini değiştirmesini, macaroons.db dosyasını yeniden oluşturmasını ve diğer Lightning Network arka uçlarının kimlik doğrulama dizelerini yenilemesini önerir.
Resmi bir uyarı: Kullanıcılar, BTCPay Server'da oluşturdukları sıcak cüzdan (hot on-chain wallet) içindeki varlıkları hemen aktarmalı ve yeni bir cüzdan oluşturmalıdır.
Şu anda BTCPay Server, açıklanın tam mekanizmasını, saldırıların başlangıç saatini, etkilenen sunucu sayısını veya zaten para çalınıp çalınmadığını açıklamadı. Bu açığın Bitcoin Red Team üyesi tarafından bildirildiği belirtildi.
Bu olay sırasında, AI destekli güvenlik açıkları keşfi kripto endüstrisinde dikkat çekiyor. Son zamanlarda yaşanan birçok kripto projesi güvenlik olayında, araştırmacılar ve şirketler, AI araçlarının kod açıklarını bulma hızını artırdığını ve saldırganlar tarafından güvenlik eksikliklerini otomatikleştirmek için kullanılabileceğini belirtiyor.

