▼ Langev
Mõju
80 · Kõrge

BTCPay serveris on avastatud kriitiline turvaauk, millega rünnatakse süsteemi. Soovitame kohe uuendusi installida

BTCZEC
Decrypt · Aug 7, 10:10 PMVaata allikat ↗
Bitcoin makseprotsessor BTCPay Server on hoiatanud, et sellel on tõsine turvanõrkus, mida ründajad juba ära kasutavad, ja kutsus kõiki operaatoreid kohese tegutsemisele. Selle hoiatuse avaldas BTCPay Server reedel oma ametlikus X (endine Twitter) postituses, kus ta nõudis, et administraatorid kohe uuendaksid oma süsteemi versioonile 2.4.2 ja kontrolliksid serveri alumisest osast, kas uuendus on edukalt läbi viidud. Kui kohene värskendus ei ole võimalik, tuleb server täielikult välja lülitada, et vältida volitamata juurdepääsu. Lisaks soovitakse asendada Lightning Networki taustasüsteemis kasutatavad autentimissertifikaadid (macaroonid), taastada fail macaroons.db ja uuendada muid autentimisstringeid. BTCPay keskkonnas hot wallet'i loonud kasutajatele soovitakse samuti, et nad viiksid selle rahakoti vahendid kohe teise kohta ja loovad uue rahakoti. Selle haavatavuse avastasid ja teatasid Bitcoin Red Teamiga seotud uurijad. Kuid BTCPay Server pole veel avaldanud täpseid andmeid haavatavuse toimimisviisi, rünnaku alguse aja, kahjustatud serverite arvu ja tegeliku raha varastamise kohta. Nad pole veel vastanud ka Decrypti kommentaaritaotlusele. Sündmus toimus ajal, mil tehisintellekti kasutades toime pandud krüptovaldkonna turvajärgsed rünnakud levisid kogu valdkonnas. Mai kuus avastas turbeekspert Taylor Hornby Anthropici Claude Opus 4.8 abil nelja aasta jooksul avastamata Zcash'i haavatavuse. See haavatavus oli tõsine viga, mis võimaldas ründajatel ZEC-i piiramatu koguses võltsida. Augustis teatas külmrahakogade tootja Coinkite, et nad kahtlustavad, et ründajad on tehisintellekti abil leidnud riistvarafirmware'i vea, mis on seotud üle 100 miljoni dollari suuruse Bitcoini varastamisega. Viimase näite puhul katkestas Bitcoin-vahetusteenus Boltz oma teenuse mitmete turvarikkete tõttu, hoiatades, et tehisintellektiga toetatud rünnakud avastavad haavatavuse kiiremini, kui nende meeskond suudab neid parandada. Kuigi BTCPay Server pole veel ametlikult kinnitanud, kas tehisintellekt oli nende puhul osaline, on see juhtum tähelepanu köitnud, kuna see näitab, et tehisintellektipõhised turvaohtud on kogu valdkonnas kiiresti suurenemas.
AI kokkuvõetud sisu. Loe kogu artiklit allikast.
Kommentaarid 0
Logi sisse kommenteerimiseks
Laadimine…