▼ Baixista
Impacte
80 · Alt
BTCPay: Atac en curs a causa d'una vulnerabilitat crítica del servidor... Es demana actualitzar immediatament
BTCZEC
Decrypt · Aug 7, 10:10 PMMostra la font ↗

El processador de pagaments de Bitcoin, BTCPay Server, ha emès una advertència, alertant que una vulnerabilitat de seguretat crítica està sent explotada per atacants, i ha instat a tots els operadors a prendre mesures immediates. Aquesta advertència, publicada divendres a través del seu compte oficial a X (anteriorment Twitter), indica que BTCPay Server ha demanat als administradors que actualitzin immediatament a la versió 2.4.2 i que verifiquin si l'actualització s'ha completat a la part inferior del servidor.
En cas que la actualització no pugui realitzar-se immediatament, es va emfatitzar que cal tancar completament el servidor per bloquejar qualsevol accés no autoritzat. A més, es va recomanar substituir les credencials "macaroon" utilitzades a la part posterior de la xarxa Lightning, regenerar el fitxer "macaroons.db" i renovar altres cadenes de caràcters d'autenticació. També es va indicar que els administradors que hagin creat carteres "hot on-chain" dins de BTCPay han de traslladar immediatament els fons d'aquestes carteres a un altre lloc i crear una nova cartera.
Aquestes vulnerabilitats van ser descobertes i notificades per investigadors del Bitcoin Red Team. No obstant això, BTCPay Server encara no ha revelat detalls crucials com el funcionament específic de la vulnerabilitat, quan va començar l'atac, el nombre de servidors afectats i si s'ha produït una pèrdua real de fons. A més, no han respost immediatament a la nostra sol·licitud de comentaris.
Aquest incident s'ha produït en un context d'expansió generalitzada d'atacs de seguretat criptogràfics que utilitzen la intel·ligència artificial. El maig, la investigadora de seguretat Taylor Hornby va utilitzar Claude Opus 4.8 d'Anthropic per descobrir una vulnerabilitat de Zcash que havia passat desapercebuda durant quatre anys. Aquesta vulnerabilitat representava un greu defecte que permetia als atacants falsificar ZEC de manera il·limitada. L'agost, la companyia Coinkite, fabricant de "cold cards", va anunciar que sospitava que els atacants havien utilitzat la intel·ligència artificial per descobrir un error de programari relacionat amb el robatori de més d'100 milions de dòlars en bitcoins.
El cas més recent és el de Boltz, un servei d'intercanvi de Bitcoin que va interrompre temporalment el seu funcionament després de diversos incidents de seguretat, alertant que els atacs amb suport d'intel·ligència artificial estaven explorant les vulnerabilitats a una velocitat més ràpida del que el seu equip podia solucionar. Tot i que BTCPay Server encara no ha confirmat oficialment la implicació de la intel·ligència artificial, aquest cas és un exemple rellevant que demostra la realitat de l'acceleració de les amenaces de seguretat basades en la intel·ligència artificial en tot el sector.
Contingut resumit per la IA. Llegeix l'article complet a la font.