▼ Bear
Dopad
80 · Vysoký

BTCPay servery jsou napadeny kvůli závažné zranitelnosti… Naléhavě doporučujeme okamžitou aktualizaci

BTCZEC
Decrypt · Aug 7, 10:10 PMZobrazit zdroj ↗
Server BTCPay, který slouží jako platební procesor pro Bitcoin, vydal varování, že byl zneužit kvůli závažné bezpečnostní chybě, a vyzval všechny provozovatele k okamžitým opatřením. V oficiální zprávě zveřejněné v pátek na platformě X (dříve Twitter) společnost BTCPay Server požádala administrátory, aby okamžitě aktualizovali svůj systém na verzi 2.4.2 a ověřili dokončení aktualizace v dolní části serveru. V případech, kdy okamžitá aktualizace není možná, je důležité zdůraznit, že je nutné zcela vypnout server, aby se zabránilo neoprávněnému přístupu. Doporučuje se také vyměnit ověřovací údaje (macaroon) používané v backendu Lightning Network, obnovit soubor macaroons.db a aktualizovat další autentizační řetězce. Provozovatelé, kteří vytvořili horké on-chain peněženky v rámci BTCPay, by měli okamžitě přesunout prostředky z těchto peněženek na jiné místo a vytvořit nové peněženky. Tato zranitelnost byla údajně objevena a nahlášena výzkumníky z týmu Bitcoin Red Team. Nicméně, společnost BTCPay Server dosud nezveřejnila podrobné informace o způsobu fungování této zranitelnosti, o tom, kdy přesně začaly útoky, o počtu postižených serverů a o tom, zda došlo ke skutečnému odcizení finančních prostředků. Na naše dotazy se společnost zatím neodpověděla. Tento incident nastal v kontextu šíření útoků na kryptoměny využívajících umělou inteligenci v celém odvětví. V květnu bezpečnostní výzkumnice Taylor Hornby využila model Claude Opus 4.8 od společnosti Anthropic k odhalení zranitelnosti v systému Zcash, která nebyla objevena po dobu čtyř let. Tato zranitelnost představovala závažnou chybu, která by umožnila útočníkům nekontrolovaně vytvářet falešné ZEC mince. V srpnu společnost Coinkite, výrobce zařízení pro ukládání kryptoměn, uvedla, že má podezření, že útočníci využili umělou inteligenci k odhalení chyby v firmwaru, která by mohla být spojena s krádeží bitcoinů v hodnotě přes 100 milionů dolarů. Nejnovějším příkladem je služba Boltz pro výměnu bitcoinů, která dočasně přerušila provoz po několika bezpečnostních incidentech a varovala, že útoky s využitím umělé inteligence rychleji odhalují zranitelnosti, než je dokáže vlastní tým opravit. Server BTCPay Server zatím oficiálně nepotvrdil, zda byl do incidentů zapojena umělá inteligence, ale tento případ je považován za příklad zrychlující se tendence, kdy bezpečnostní hrozby založené na umělé inteligenci představují rostoucí problém v celém odvětví.
Obsah shrnutý AI. Celý článek si přečtěte u zdroje.
Komentáře 0
Přihlásit , abyste mohli komentovat
Načítání…