BlockBeats tin tức, ngày 8 tháng 8, dự án xử lý thanh toán Bitcoin BTCPay Server gần đây đã cảnh báo người dùng rằng máy chủ của họ đang gặp một lỗ hổng nghiêm trọng đang bị tấn công chủ động, cho phép kẻ tấn công khai thác để giành quyền truy cập trái phép và gây mất tiền.
BTCPay Server đã đăng thông báo trên nền tảng mạng xã hội X, yêu cầu quản trị viên nâng cấp ngay lên phiên bản 2.4.2 và xác nhận rằng chân trang máy chủ đã được cập nhật. Nếu không thể nâng cấp kịp thời, chính thức khuyến nghị người dùng tạm thời tắt BTCPay Server để ngăn chặn các cuộc tấn công thêm.
Ngoài ra, BTCPay Server khuyến nghị người dùng thay đổi các chứng chỉ macaroons có thể đã bị lộ, tạo lại tệp macaroons.db và làm mới chuỗi xác thực trên các backend Lightning Network khác.
Lưu ý đặc biệt từ chính thức: Nếu người dùng đã tạo ví nóng (hot on-chain wallet) trên BTCPay Server, hãy ngay lập tức chuyển số dư ra khỏi ví và tạo lại ví.
Hiện tại, BTCPay Server chưa tiết lộ chi tiết về nguyên lý lỗ hổng, thời điểm bắt đầu cuộc tấn công, số lượng máy chủ bị ảnh hưởng, cũng như liệu đã có tài sản bị đánh cắp hay chưa. Lỗ hổng này được báo cáo bởi thành viên của Bitcoin Red Team.
Sự kiện này xảy ra trong bối cảnh việc sử dụng AI để hỗ trợ phát hiện lỗ hổng đang thu hút sự chú ý của ngành tiền mã hóa. Trong nhiều sự cố bảo mật gần đây đối với các dự án tiền mã hóa, các nhà nghiên cứu và doanh nghiệp đều chỉ ra rằng các công cụ AI đang tăng tốc độ phát hiện lỗ hổng mã nguồn, đồng thời cũng có thể bị kẻ tấn công sử dụng để tự động hóa việc tìm kiếm các lỗ hổng bảo mật.

