▼ Malkreskema
Efiko
80 · Alta

BTCPay-servilo estas atakita pro gravaj sekurecaj mankoj... Ni urĝe rekomendas ĝin ĝisdatigi

BTCZEC
Decrypt · Aug 7, 10:10 PMVidi la fonton ↗
La sistemaĵoj BTCPay Server, kiuj permesas pagojn per Bitkoino, avertis, ke grava sekureca malfortikeco estas eksploatata de atakantoj, kaj instigis ĉiujn administrantojn tuj agi. Tra oficiala mesaĝo en X (iom antaŭ konata kiel Twitter) vendreda, BTCPay Server petis de la administrantoj tuj ĝisdatigi al versio 2.4.2 kaj kontroli la ĝuisdon en la suba parto de la servero. Se la aktualigo ne povas esti farita tuj, oni devas tute fermi la servilon por malhelpi neautorizitan aliron, asertis li. Krome, li rekomendis anstataŭigi la atestilon "macaroon", kiu estas uzata en la arkaĵo de la Lightning Network, rekrei la dosieron "macaroons.db", kaj renovigi aliajn aŭtentikajn ŝtringojn. Li ankaŭ deklaris, ke la administrantoj, kiuj kreis varmaj ĉenaj monujojn ene de BTCPay, devas tuj transigi la fondojn de tiuj monujoj al alia loko kaj krei novajn monujojn. Ĉi tiu vulnerablo estis malkovrita kaj signalita de esploristoj apartenantaj al la Bitcoin Red Team. Tamen, BTCPay Server ankoraŭ ne publikigis detalajn informojn pri la preciza funkcio de la vulnerablo, kiam la atakoj komenciĝis, la nombron da atakitaj serviloj, kaj ĉu reale fondoj estis ŝtelitaj. Ili ankaŭ ne respondis tuj al peto de Decrypt por komentario. Ĉi tiu incidento okazis en la kadro de la disvastiĝo de kriptografiaj atakoj, kiuj uzas artefaritan inteligencon, tra la tuta industrio. En majo, la sekurrestudisto Taylor Hornby uzis la programon Claude Opus 4.8 de Anthropic por trovi vulnerabilecon en Zcash, kiu restis neelsanita dum kvar jaroj. Ĉi tiu vulnerabileco estis grava defekto, kiu permesis al atakantoj senlime falsigi ZEC-ojn. En aŭgusto, la firmao Coinkite, kiu fabrikas "cold cards", anoncis, ke oni suspektas, ke atakantoj uzis artefaritan inteligencon por trovi defekton en la firmware, kiu estis ligita al ŝtelo de pli ol 100 milionoj da dolaroj en Bitkoinoj. La plej nova ekzemplo estas la interrompo de la Bitcoin-interŝanĝservo Boltz, kiu ĉesigis sian agadon post pluraj atakoj, avertante, ke atakoj subtenataj de artefarita intelekto esploras vulnerablojn pli rapide, ol la propra teamo povas ilin korekti. Kvankam BTCPay Server ankoraŭ ne oficiale sciigis, ĉu ĝi estis implikita de AI, ĉi tiu okazo estas rimarkinda kiel ekzemplo, kiu montras la akcelantan realon de AI-bazitaj sekurecaj minacoj en la tuta industrio.
Enhavo resumita de AI. Legu la tutan artikolon ĉe la fonto.
Komentoj 0
Ensaluti por komenti
Ŝargante…