BTCPay Server попереджає про критичну вразливість, якою активно користуються, і закликає негайно оновитися

iconKuCoinFlash
Поділитися
AI summary iconКороткий зміст
BTCPay Server опублікував попередження 8 серпня 2026 року щодо критичної вразливості, яка зараз піддається атакам. Хакери можуть отримати доступ до систем і вкрасти кошти. Проект повідомив адміністраторів негайно оновити до версії 2.4.2 та перевірити нижній колонтитул сервера. Тим, хто не може оновитися, було запропоновано вимкнути свої сервери. Користувачам слід замінити виставлені посвідчення macaroons та перестворити файл macaroons.db. Також потрібно оновити рядки автентифікації Lightning Network. Горячі гаманці повинні здійснити переказ коштів та бути перестворені. Член Bitcoin Red Team повідомив про цю вразливість, хоча жодних підтверджених крадіжок чи пошкоджених серверів не було зазначено. Оновлення блокчейну відбувається на тлі зростаючого інтересу до ШІ у сфері оновлення мережі та безпеки.

BlockBeats повідомляє, 8 серпня проект з обробки платежів у біткойнах BTCPay Server попередив користувачів про наявність серйозної вразливості на своєму сервері, яка зараз піддається активній атакі, і атакуючі можуть використати її для отримання несанкціонованого доступу та втрати коштів.


BTCPay Server опублікував повідомлення у соціальних мережах X, вимагаючи адміністраторів негайно оновити до версії 2.4.2 та підтвердити, що сайдбар сервера відображає завершення оновлення. Якщо оновлення не може бути виконано вчасно, офіційна рекомендація — тимчасово вимкнути BTCPay Server, щоб запобігти подальшим атакам.


Крім того, BTCPay Server рекомендує користувачам змінити можливо скомпрометовані маркаруни, створити файл macaroons.db знову та оновити авторизаційні рядки на інших бекендах Lightning Network.


Офіційне попередження: якщо користувач створив гарячий он-чейн гаманець у BTCPay Server, він повинен негайно перевести кошти з нього та створити новий гаманець.


На даний момент BTCPay Server не розкрила деталей вразливості, час початку атаки, кількості вразливих серверів чи те, чи були вкрадені кошти. Цю вразливість повідомив член Bitcoin Red Team.


На тлі цієї події AI-підтримуване виявлення вразливостей привернуло увагу криптоіндустрії. У кількох останніх інцидентах з безпекою криптопроектів дослідники та компанії зазначили, що інструменти ШІ підвищують швидкість виявлення вразливостей у коді, а також можуть використовуватися зловмисниками для автоматизованого пошуку безпекових недоліків.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.