BTCPay Server cảnh báo về lỗ hổng đang bị khai thác, kêu gọi cập nhật ngay lên phiên bản v2.4.2

iconChainGPT
Chia sẻ
AI summary iconTóm tắt
BTCPay Server đã đưa ra cảnh báo về một cuộc khai thác DeFi đang hoạt động nhắm vào nền tảng của họ. Nhà xử lý thanh toán bitcoin mã nguồn mở kêu gọi người dùng cập nhật bản BTC lên phiên bản 2.4.2 ngay lập tức. Những quản trị viên không thể cập nhật được hướng dẫn tắt máy chủ, thay đổi thông tin xác thực Lightning và bảo vệ số tiền trong ví nóng. Lỗ hổng này được Báo đội Đỏ Bitcoin báo cáo, tuy nhiên chưa có chi tiết kỹ thuật nào được công bố.

BTCPay Server cảnh báo về lỗ hổng đang bị khai thác tích cực, kêu gọi cập nhật và chuyển ví ngay lập tức Vào thứ Sáu, BTCPay Server cảnh báo các quản trị viên rằng một lỗ hổng nghiêm trọng hiện đang bị khai thác ngoài thực tế và kêu gọi hành động ngay lập tức để tránh nguy cơ bị đánh cắp. Trong một bài đăng trên X, nhà xử lý thanh toán Bitcoin mã nguồn mở này yêu cầu các quản trị viên nâng cấp lên phiên bản 2.4.2 và xác minh bản cập nhật bằng cách kiểm tra phiên bản trong phần chân trang máy chủ. “Nếu bạn không thể cập nhật ngay lập tức, hãy tắt BTCPay Server để ngăn truy cập trái phép cho đến khi bạn có thể cập nhật,” dự án cho biết, đồng thời đưa ra một loạt các bước tiếp theo dành cho người dùng Lightning và ví on-chain. Những gì BTCPay khuyên các quản trị viên nên làm ngay bây giờ: - Nâng cấp lên BTCPay Server v2.4.2 và xác nhận phiên bản trong phần chân trang máy chủ. - Nếu không thể cập nhật ngay, hãy tắt máy chủ để chặn truy cập thêm. - Thay thế macaroons (thông tin xác thực Lightning), tạo lại macaroons.db và làm mới chuỗi xác thực cho bất kỳ backend nào khác của Lightning Network. - Nếu bạn đã tạo ví on-chain nóng trong BTCPay, hãy chuyển tiền ra ngoài và tạo lại ví. BTCPay ghi nhận các thành viên của Bitcoin Red Team vì đã báo cáo lỗ hổng này. Nhóm này không tiết lộ chi tiết kỹ thuật, và BTCPay cũng chưa nói rõ lỗ hổng hoạt động như thế nào, các cuộc tấn công bắt đầu khi nào, có bao nhiêu máy chủ — nếu có — đã bị xâm phạm, hay liệu tiền có thực sự bị đánh cắp hay không. AI và bảo mật: Bối cảnh rộng hơn BTCPay không cho biết liệu các công cụ AI có liên quan đến việc phát hiện lỗ hổng này hay không. Tuy nhiên, cảnh báo này xuất hiện giữa bối cảnh ngày càng gia tăng lo ngại rằng AI đang đẩy nhanh việc phát hiện các lỗ hổng phần mềm và firmware trong các hệ thống tiền mã hóa. Vào tháng Năm, nhà nghiên cứu bảo mật Taylor Hornby đã sử dụng Claude Opus 4.8 của Anthropic để giúp phát hiện một lỗ hổng Zcash đã tồn tại bốn năm, có thể cho phép tạo ra ZEC giả mạo. Vào tháng Tám, nhà sản xuất ví phần cứng Coinkite cho biết họ nghi ngờ kẻ tấn công đã sử dụng AI để xác định một lỗ hổng firmware liên quan đến hơn 100 triệu bitcoin bị đánh cắp. Và tuần này, nhà cung cấp hoán đổi bitcoin Boltz đã tạm ngừng dịch vụ sau nhiều vụ khai thác, cho biết các cuộc tấn công được hỗ trợ bởi AI đang tìm ra lỗ hổng nhanh hơn khả năng phản ứng của nhóm họ. BTCPay chưa phản hồi yêu cầu bình luận từ Decrypt. Các quản trị viên của BTCPay Server và các dịch vụ Bitcoin tự lưu trữ khác nên coi cảnh báo này là ưu tiên cao: vá lỗi ngay lập tức hoặc tắt máy chủ bị ảnh hưởng và tuân theo hướng dẫn về thay đổi thông tin xác thực và chuyển ví để bảo vệ tài sản.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.