BTCPay Server попереджає про критичний експлойт і закликає негайно оновитися до v2.4.2

iconChainGPT
Поділитися
AI summary iconКороткий зміст
BTCPay Server опублікував попередження 7 серпня 2026 року, закликавши користувачів оновити BTC до версії 2.4.2 через критичний експлойт DeFi, який вже використовується. Ця вразливість може дозволити зловмисникам викрасти кошти. Користувачам рекомендується оновити систему через інтерфейс обслуговування або вимкнути сервери до застосування виправлення. Деталі щодо вразливих версій або інцидентів залишаються нерозголошеними. Попередження було опубліковане після недавнього інциденту з Zeus Wallet та зростання занепокоєння щодо безпеки в біткоїн-середовищі.

BTCPay Server закликає негайно оновити систему після виявлення активного експлойту, що може вкрасти кошти BTCPay Server 7 серпня попередив користувачів негайно встановити версію 2.4.2 після виявлення критичної вразливості, яка вже експлуатується і «може призвести до втрати коштів», — повідомило проєкт через офіційний акаунт у X. Що повинні зробити оператори зараз: - Негайно оновіть систему за допомогою вбудованого інтерфейсу обслуговування: Адмін-панель → Сервер → Обслуговування → Оновлення. - Переконайтесь, що у підвалі сервера відображається версія 2.4.2. - Якщо ви не можете негайно застосувати патч, вимкніть свій BTCPay Server, поки не зможете встановити виправлену версію. Проєкт прямо рекомендує вивести заражені сервери з мережі, щоб запобігти подальшому несанкціонованому доступу. Що відомо — а що ні: - BTCPay Server класифікував цю вразливість як критичну і підтвердив активну експлуатацію. - Команда не розкрила, які старі версії є вразливими, як зловмисники отримують доступ, скільки екземплярів було скомпрометовано чи чи були втрачені будь-які кошти. - Поки що не опубліковано жодних індикаторів компрометації чи технічних деталей, тому оператори можуть мати обмежені засоби для визначення, чи були вони ціллю атаки. Чому це важливо: BTCPay Server — це відкритий з кодом, самостійно розгорнутий платіжний процесор, який дозволяє мерчантам приймати платежі bitcoin та Lightning на інфраструктурі, яку вони контролюють. Ця некастодіальна модель зменшує залежність від третіх сторін, але також означає, що окремі оператори несуть відповідальність за оновлення та безпеку. Скомпрометована установка може виставити на ризик платіжні операції чи інші чутливі функції сервера залежно від природи вразливості. Ширший контекст: Це повідомлення слідує за недавнім інцидентом безпеки у Zeus Wallet, який тимчасово вивів системи з ладу після кібератаки; Zeus повідомив, що кошти клієнтів не були втрачені, а його розслідування не виявило вразливостей у програмному забезпеченні Lightning-нод. Наразі немає жодних доказів, що ці два інциденти пов’язані. Оцінки безпеки в екосистемі bitcoin інтенсифікувалися: добровольча Bitcoin Red Team недавно виявила майже 5 000 потенційних проблем у 390 проєктах, з яких 720 були оцінені як високі або критичні. Практичний висновок: Сприймайте це як термінову дію з безпеки, а не як звичайне технічне обслуговування: оновлюйте до v2.4.2 через офіційний інтерфейс сервера або вимкніть сервер, поки не зможете це зробити. Операторам також слід перевірити активність сервера на ознаки несанкціонованого доступу, враховуючи, що офіційні індикатори компрометації ще не надано. Більше технічних деталей може з’явитися, коли достатня кількість користувачів оновиться, а публічне розголошення бльше не збільшуватиме ризик для незахищених систем.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.