BTCPay Server попереджає про активний експлойт, закликає негайно оновитися до v2.4.2

iconChainGPT
Поділитися
AI summary iconКороткий зміст
BTCPay Server випустив попередження про активний експлойт DeFi, що націлений на його платформу. Відкритий код-процесор платежів bitcoin закликав користувачів негайно оновити BTC до версії 2.4.2. Адміністраторам, які не змогли оновити систему, порадили вимкнути сервери, змінити облікові дані Lightning та забезпечити кошти з гарячих гаманців. Цю вразливість повідомила Bitcoin Red Team, хоча технічні деталі ще не опубліковано.

BTCPay Server попереджає про активний експлойт, закликає негайно оновити систему та перемістити гаманці BTCPay Server у п’ятницю попередив операторів, що критична вразливість зараз експлуатується в дикій природі, і закликав негайно діяти, щоб уникнути можливого викрадення. У пості на X відкритий біткоїн-платіжний процесор повідомив адміністраторам оновитися до версії 2.4.2 та перевірити оновлення, переглянувши версію у підвалі сервера. «Якщо ви не можете негайно оновити, вимкніть свій BTCPay Server, щоб запобігти несанкціонованому доступу, доки не зможете оновитися», — сказав проект, додавши серію наступних кроків для користувачів Lightning та on-chain гаманців. Що BTCPay каже адміністраторам робити зараз: - Оновіться до BTCPay Server v2.4.2 та підтвердьте версію у підвалі сервера. - Якщо ви не можете негайно оновити, вимкніть сервер, щоб заблокувати подальший доступ. - Замініть macaroons (автентифікаційні облікові дані Lightning), перестворіть macaroons.db та оновіть автентифікаційні рядки для будь-яких інших бекендів Lightning Network. - Якщо ви створили гарячий on-chain гаманець у BTCPay, перемістіть кошти та створіть гаманець знову. BTCPay вдячний членам Bitcoin Red Team за повідомлення про вразливість. Команда не розголошила технічних деталей, а BTCPay не сказав, як працює ця помилка, коли почалися атаки, скільки серверів — якщо взагалі — було скомпрометовано, чи були реально викрадені кошти. Штучний інтелект та безпека: ширший контекст BTCPay не зазначив, чи були задіяні інструменти ШІ для виявлення цієї вразливості. Але попередження надходить на тлі зростаючої стурбованості щодо того, що ШІ прискорює виявлення вразливостей програмного забезпечення та прошивок у криптовалютних системах. У травні дослідник безпеки Тейлор Хорнбі використав Claude Opus 4.8 від Anthropic для допомоги у виявленні чотирьохрічної вразливості Zcash, яка могла дозволити створення підроблених ZEC. У серпні виробник апаратних гаманців Coinkite заявив, що підозрює, що нападники використовували ШІ для виявлення вразливості прошивки, пов’язаної з більш ніж 100 мільйонами доларів США викраденого bitcoin. І цього тижня провайдер біткоїн-свопу Boltz тимчасово призупинив послуги після кількох експлойтів, сказавши, що атаки з використанням ШІ знаходять вразливості швидше, ніж його команда може встигати реагувати. BTCPay ще не відповів на запит коментаря, наданий Decrypt. Оператори BTCPay Server та інших самостійно розгорнутих біткоїн-сервісів повинні сприймати це попередження як привернення високої уваги: негайно застосуйте патч або вимкніть постраждалі сервери та дотримуйтесь рекомендацій щодо заміни облікових даних та миграції гаманця, щоб захистити кошти.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.