▼ Bear
اثرگذاری
80 · زیاد

سرورهای BTCPay مورد حمله به دلیل یک آسیب‌پذیری جدی قرار دارند... از همه کاربران درخواست می‌شود که فوراً سیستم خود را به‌روزرسانی کنند

BTCZEC
Decrypt · Aug 7, 10:10 PMمشاهده منبع ↗
سرور BTCPay، پردازشگر پرداخت‌های بیت‌کوین، با صدور هشداری، اعلام کرد که یک آسیب‌پذیری امنیتی جدی در این سیستم شناسایی شده و توسط هکرها مورد سوءاستفاده قرار گرفته است. این هشداری که روز جمعه از طریق یک پست رسمی در شبکه X (توییتر سابق) منتشر شد، از تمامی کاربران خواست تا فورا نسخه خود را به نسخه 2.4.2 به‌روزرسانی کنند و از طریق بررسی قسمت پایین‌صفحه سرور، از تکمیل فرآیند به‌روزرسانی اطمینان حاصل کنند. در صورتی که به‌روزرسانی فورا امکان‌پذیر نباشد، باید سرور را به طور کامل خاموش کرد تا از دسترسی غیرمجاز جلوگیری شود. همچنین، توصیه می‌شود اعتبارنامه‌هایی که در بک‌اند شبکه لایتنینگ استفاده می‌شوند، مانند "ماکارون" (macaroon) را جایگزین کرده، فایل "macaroons.db" را دوباره ایجاد کنید و سایر رشته‌های احراز هویت را نیز به‌روزرسانی کنید. همچنین، اپراتورهایی که کیف پول‌های آنلاین فعال را در داخل BTCPay ایجاد کرده‌اند، باید فورا وجوه موجود در این کیف پول‌ها را به مکان دیگری منتقل کرده و کیف پول جدیدی ایجاد کنند. این آسیب‌پذیری توسط محققان تیم "Bitcoin Red Team" شناسایی و گزارش شده است. با این حال، پروژه BTCPay Server هنوز جزئیات مهمی مانند نحوه عملکرد دقیق این آسیب‌پذیری، زمان شروع حملات، تعداد سرورهای آسیب‌دیده و اینکه آیا واقعاً سرقت وجهی رخ داده است یا خیر، را منتشر نکرده است. این پروژه همچنین به درخواست‌های ما برای اظهار نظر فوری پاسخ نداده است. این حادثه در بستری رخ داد که حملات امنیتی ارزهای دیجیتال با استفاده از هوش مصنوعی در کل صنعت در حال گسترش هستند. در ماه مه، محقق امنیتی تیلور هورنبی با استفاده از مدل زبانی Claude Opus 4.8 شرکت Anthropic، یک آسیب‌پذیری در سیستم Zcash را کشف کرد که به مدت 4 سال شناسایی نشده بود. این آسیب‌پذیری یک نقص جدی بود که به مهاجم اجازه می‌داد ZEC را به صورت نامحدود جعل کند. در ماه آگوست، شرکت Coinkite، تولیدکننده دستگاه‌های "کارت سرد"، اعلام کرد که احتمالاً مهاجمان از هوش مصنوعی برای کشف یک نقص در فریم‌ور استفاده کرده‌اند که منجر به سرقت بیش از 100 میلیون دلار بیت‌کوین شده است. آخرین نمونه از این موضوع، سرویس تبادل بیت‌کوین به نام Boltz بود که پس از وقوع چندین مورد سوءاستفاده، خدمات خود را به طور موقت متوقف کرد و هشدار داد که حملات مبتنی بر هوش مصنوعی، آسیب‌پذیری‌ها را با سرعتی بیشتر از آنی که تیم خودشان قادر به رفع آن باشند، شناسایی می‌کنند. اگرچه شرکت BTCPay Server هنوز به طور رسمی اعلام نکرده است که آیا در این حملات از هوش مصنوعی استفاده شده است یا خیر، اما این مورد به عنوان نمونه‌ای از تسریع تهدیدات امنیتی مبتنی بر هوش مصنوعی در کل صنعت، مورد توجه قرار گرفته است.
محتوای خلاصه‌شده با هوش مصنوعی. مقاله کامل را در منبع بخوانید.
دیدگاه‌ها 0
ورود کنید تا دیدگاه بگذارید
در حال بارگذاری…