▼ Eniş
Təsir
80 · Yüksək
BTCPay sunucusunda kritik bir güvenlik açığı saldırıya uğruyor... Derhal güncelleme yapılması şiddetle tavsiye edilir
BTCZEC
Decrypt · Aug 7, 10:10 PMMənbəyə bax ↗

Bitcoin ödəniş prosessoru olan BTCPay Server, ciddi bir təhlükəsizlik zəifliyinə sahib olduğunu və bu zəifliyin hücumçular tərəfindən istifadə edildiyini bildirərək, bütün operatorları dərhal tədbir görməyə çağırıb. Cümə günü X (keçmişdə Twitter) platformasında yayımlanan rəsmi məlumatda BTCPay Server, administratorlardan dərhal 2.4.2 versiyə keçid etmələrini və serverin alt hissəsindəki məlumatlardan yenilənmənin tamamlanmasını yoxlamaqlarını xahiş edib.
Yeniləmənin dərhal mümkün olmadığı hallar üçün, qeyri-rəsmi girişləri bloklamaq məqsədilə serverin tamamilə dayandırılmasına ehtiyac olduğunu vurğuladı. Bundan əlavə, Lightning Network backend-də istifadə edilən macaroon adlı akkreditasiya vasitəsini dəyişməyi, macaroons.db faylını yenidən yaratmağı və digər autentifikasiya stringlərini yeniləməyi tövsiyə etdi. BTCPay içərisində isti on-çeyn cüzdan yaradan operatorlar, həmin cüzdanın vəsaitlərini dərhal başqa bir yerə köçürməli və yeni bir cüzdan yaratmalıdır.
Bu zəiflik, Bitcoin Red Team-in üzvləri tərəfindən aşkar edilərək bildirildiyi məlumdur. Bununla belə, BTCPay Server hələ də zəifliyin konkret işləmə prinsipi, hücumun nə vaxt başladığı, zərər görmüş serverlərin sayı və faktiki olaraq vəsaitlərin oğurlanması ilə bağlı vacib detalları açıqlamayıb. Decrypt tərəfindən verilən rəsmi açıqlama istəyinə də dərhal cavab verilməyib.
Bu hadisə, süni intellektin (AI) istifadə edilərək kriptovaluya sektoruna yönələn təhlükəli hücumların genişləndiyi bir dövrdə baş vermişdir. May ayında təhlükəsizlik tədqiqatçısı Taylor Hornby, Anthropic-in Claude Opus 4.8 adlı süni intellekt sistemindən istifadə edərək, 4 ildir aşkarlanmayan Zcash-in bir zəifliyini aşkar etmişdir. Bu zəiflik, hücumçuların ZEC kriptovalyutasının sonsuz miqdarda saxta versiyasını yaratmasına imkan verən ciddi bir problem idi. Avqust ayında isə, Coinkite adlı "soyuq cüzdan" (cold wallet) istehsalçısı, hücumçuların süni intellekt vasitəsilə 100 milyon dollardan artıq Bitcoin oğurluğu ilə bağlı bir proqram təminatının (firmware) qüsurunu aşkar edə biləcəyinə dair ehtiyatla açıqlama verib.
Son örneklere gelince, Bitcoin takas hizmeti olan Boltz, birkaç istismar olayı sonrasında hizmetini geçici olarak durdurarak, yapay zeka destekli saldırıların, kendi ekiplerinin düzeltebileceği hızdan daha hızlı bir şekilde güvenlik açıklarını tespit ettiğini duyurdu. BTCPay Server da henüz yapay zekanın dahil olup olmadığına dair resmi bir açıklama yapmadı, ancak bu olay, sektör genelinde yapay zeka tabanlı güvenlik tehditlerinin hızla arttığını gösteren önemli bir örnek olarak dikkat çekiyor.
AI tərəfindən xülasə edilmiş məzmun. Tam məqaləni mənbədə oxuyun.