▼ Bear
Въздействие
80 · Високо

BTCPay сървърът е подложен на атака, експлоатираща критична уязвимост... Настоятелно се препоръчва незабавна актуализация

BTCZEC
Decrypt · Aug 7, 10:10 PMВиж източника ↗
Системата за обработка на плащания с биткойни BTCPay Server предупреди, че е открита критична уязвимост в сигурността, която вече е била използвана от нападатели, и призова всички оператори да предприемат незабавни мерки. В официално съобщение, публикувано в X (бивш Twitter) в петък, BTCPay Server призова администраторите незабавно да актуализират до версия 2.4.2 и да проверят дали актуализацията е завършена в долната част на сървъра. В случай че актуализацията не може да бъде извършена незабавно, е важно да се изключи напълно сървърът, за да се предотврати неоторизиран достъп. Освен това, се препоръчва да се сменят сертификатите (макаруни), използвани в бекенда на Lightning Network, да се възстанови файлът macaroons.db и да се обновят всички останали удостоверяващи низове. Операторите, които са създали горещи портфейли в рамките на BTCPay, също трябва незабавно да преместят средствата от тези портфейли на друго място и да създадат нови портфейли. Тази уязвимост е била открита и докладвана от изследователи, работещи в екипа Bitcoin Red Team. Въпреки това, BTCPay Server все още не е разкрил конкретни подробности относно начина на функциониране на уязвимостта, кога е започнала атаката, броя на засегнатите сървъри и дали са били откраднати реални средства. Компанията не отговори незабавно на молбата ни за коментар от страна на Decrypt. Този инцидент се случи в контекста на разпространението на криптографски атаки, използващи изкуствен интелект, в цялата индустрия. През май, специалистът по сигурност Тейлър Хорнби използва модела Claude Opus 4.8 на компанията Anthropic, за да открие уязвимост в Zcash, която не беше забелязана в продължение на четири години. Тази уязвимост представляваше сериозен проблем, позволяващ на атакуващите да фалшифицират неограничено количество ZEC. През август, производителят на устройства за съхранение на криптовалути Coinkite съобщи, че подозира, че атакуващите са използвали изкуствен интелект, за да открият дефект във фърмуера, свързан с кражба на биткойни на стойност над 100 милиона долара. Най-скорошният пример е спирането на услугата Boltz за обмен на биткойни, която временно преустанови дейността си след няколко пробива в сигурността, като предупреди, че атаките, подпомагани от изкуствен интелект, откриват уязвимости по-бързо, отколкото собственият екип може да ги отстрани. Въпреки че BTCPay Server все още не е обявил официално дали е замесен изкуствен интелект, този случай е важен, тъй като показва тенденцията за ускоряване на AI-базираните заплахи за сигурността в цялата индустрия.
Съдържание, резюмирано от AI. Прочетете цялата статия при източника.
Коментари 0
Вход , за да коментирате
Зареждане…