BTCPay Server попереджає про активний експлойт критичної вразливості

iconNS3
Поділитися
AI summary iconКороткий зміст
BTCPay Server опублікував попередження про вразливість, попереджаючи про активний експлойт, що використовує критичний дефект, що може призвести до крадіжки коштів. Адміністраторам рекомендується оновити до версії 2.4.2 та підтвердити зміну у підвалі сервера. Тим, хто не може оновити систему, слід вимкнути сервери, щоб заблокувати доступ. Платформа також порадила замінити макаруни, відновити файл macaroons.db та перемістити кошти з гарячих гаманців. Деталей щодо експлойту DeFi, хронології атаки чи вразливих серверів не розголошено.

Ключовий момент

Процесор платежів bitcoin BTCPay Server повідомив, що нападники експлуатують критичну вразливість, яка може призвести до вкрадених коштів. BTCPay Server закликав адміністраторів встановити версію 2.4.2 та підтвердити оновлення у схемі сервера. BTCPay Server порадив користувачам, які не можуть негайно оновитися, вимкнути свої сервери, щоб запобігти несанкціонованому доступу. BTCPay Server також порадив користувачам замінити макаруни, відновити файл macaroons.db та перемістити кошти з гарячих он-чейн гаманців до відновлення цих гаманців. BTCPay Server не розкрив, як працює ця вразливість, коли розпочалися атаки, скільки серверів було скомпрометовано чи чи були вкрадені кошти.

Чому це важливо: Активна експлуатація може безпосередньо загрожувати коштам, що зберігаються у вразливих гаманцях серверів оплати, доки адміністратори не застосують оновлення безпеки або не ізольують свої сервери.

Настрій ринку

Обережно ведмедячий, технологічно спрямований.

Причина: BTCPay Server повідомив, що нападники активно експлуатують критичну вразливість, яка може призвести до вкрадених коштів.

Подібні минулі випадки

У червні 2023 року Atomic Wallet повідомила про скомпрометовані гаманці після того, як з акаунтів користувачів було виведено більше ніж 35 мільйонів доларів США, і компанія заявила, що постраждало менше ніж 1% активних користувачів. (Fortune). (fortune.com) У випадку з Atomic Wallet були підтверджені втрати, тоді як BTCPay Server не підтверджував, що нападники вкрали кошти.

Ripple Effect

Експлойт може відкрити гарячі он-чейн гаманці, які використовуються операторами BTCPay Server, що може призвести до переривання обробки платежів та збільшення перевірок безпеки у зв’язаних сервісах. Якщо адміністратори підтвердять версію 2.4.2 у підвалі сервера, тоді канал безпосереднього викриття може бути локалізований.

Можливості та ризики

Можливості: Якщо в нижньому колонтитулі сервера підтверджено версію 2.4.2, користувачі можуть відновити операції з оплатою зі зменшеним ризиком негайної вразливості. Користувачі також можуть перевірити, чи були відновлені гаманець та облікові дані для автентифікації після оновлення.

Ризики: Якщо адміністратор не може відразу оновити, то вимкнення BTCPay Server обмежує ризик несанкціонованого доступу. Якщо гарячий он-чейн гаманець був створений у BTCPay Server, то переказ коштів до створення нового гаманця зменшує витрати.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.