BlockBeats повідомляє, 8 серпня проект з обробки платежів у біткойнах BTCPay Server попередив користувачів про наявність серйозної вразливості на своєму сервері, яка зараз піддається активній атакі, і атакуючі можуть використати її для отримання несанкціонованого доступу та втрати коштів.
BTCPay Server опублікував повідомлення у соціальних мережах X, вимагаючи адміністраторів негайно оновити до версії 2.4.2 та підтвердити, що сайдбар сервера відображає завершення оновлення. Якщо оновлення не може бути виконано вчасно, офіційна рекомендація — тимчасово вимкнути BTCPay Server, щоб запобігти подальшим атакам.
Крім того, BTCPay Server рекомендує користувачам змінити можливо скомпрометовані маркаруни, створити файл macaroons.db знову та оновити авторизаційні рядки на інших бекендах Lightning Network.
Офіційне попередження: якщо користувач створив гарячий он-чейн гаманець у BTCPay Server, він повинен негайно перевести кошти з нього та створити новий гаманець.
На даний момент BTCPay Server не розкрила деталей вразливості, час початку атаки, кількості вразливих серверів чи те, чи були вкрадені кошти. Цю вразливість повідомив член Bitcoin Red Team.
На тлі цієї події AI-підтримуване виявлення вразливостей привернуло увагу криптоіндустрії. У кількох останніх інцидентах з безпекою криптопроектів дослідники та компанії зазначили, що інструменти ШІ підвищують швидкість виявлення вразливостей у коді, а також можуть використовуватися зловмисниками для автоматизованого пошуку безпекових недоліків.

