▼ Bear
اثرگذاری
80 · زیاد
سرورهای BTCPay مورد حمله به دلیل یک آسیبپذیری جدی قرار دارند... از همه کاربران درخواست میشود که فوراً سیستم خود را بهروزرسانی کنند
BTCZEC
Decrypt · Aug 7, 10:10 PMمشاهده منبع ↗

سرور BTCPay، پردازشگر پرداختهای بیتکوین، با صدور هشداری، اعلام کرد که یک آسیبپذیری امنیتی جدی در این سیستم شناسایی شده و توسط هکرها مورد سوءاستفاده قرار گرفته است. این هشداری که روز جمعه از طریق یک پست رسمی در شبکه X (توییتر سابق) منتشر شد، از تمامی کاربران خواست تا فورا نسخه خود را به نسخه 2.4.2 بهروزرسانی کنند و از طریق بررسی قسمت پایینصفحه سرور، از تکمیل فرآیند بهروزرسانی اطمینان حاصل کنند.
در صورتی که بهروزرسانی فورا امکانپذیر نباشد، باید سرور را به طور کامل خاموش کرد تا از دسترسی غیرمجاز جلوگیری شود. همچنین، توصیه میشود اعتبارنامههایی که در بکاند شبکه لایتنینگ استفاده میشوند، مانند "ماکارون" (macaroon) را جایگزین کرده، فایل "macaroons.db" را دوباره ایجاد کنید و سایر رشتههای احراز هویت را نیز بهروزرسانی کنید. همچنین، اپراتورهایی که کیف پولهای آنلاین فعال را در داخل BTCPay ایجاد کردهاند، باید فورا وجوه موجود در این کیف پولها را به مکان دیگری منتقل کرده و کیف پول جدیدی ایجاد کنند.
این آسیبپذیری توسط محققان تیم "Bitcoin Red Team" شناسایی و گزارش شده است. با این حال، پروژه BTCPay Server هنوز جزئیات مهمی مانند نحوه عملکرد دقیق این آسیبپذیری، زمان شروع حملات، تعداد سرورهای آسیبدیده و اینکه آیا واقعاً سرقت وجهی رخ داده است یا خیر، را منتشر نکرده است. این پروژه همچنین به درخواستهای ما برای اظهار نظر فوری پاسخ نداده است.
این حادثه در بستری رخ داد که حملات امنیتی ارزهای دیجیتال با استفاده از هوش مصنوعی در کل صنعت در حال گسترش هستند. در ماه مه، محقق امنیتی تیلور هورنبی با استفاده از مدل زبانی Claude Opus 4.8 شرکت Anthropic، یک آسیبپذیری در سیستم Zcash را کشف کرد که به مدت 4 سال شناسایی نشده بود. این آسیبپذیری یک نقص جدی بود که به مهاجم اجازه میداد ZEC را به صورت نامحدود جعل کند. در ماه آگوست، شرکت Coinkite، تولیدکننده دستگاههای "کارت سرد"، اعلام کرد که احتمالاً مهاجمان از هوش مصنوعی برای کشف یک نقص در فریمور استفاده کردهاند که منجر به سرقت بیش از 100 میلیون دلار بیتکوین شده است.
آخرین نمونه از این موضوع، سرویس تبادل بیتکوین به نام Boltz بود که پس از وقوع چندین مورد سوءاستفاده، خدمات خود را به طور موقت متوقف کرد و هشدار داد که حملات مبتنی بر هوش مصنوعی، آسیبپذیریها را با سرعتی بیشتر از آنی که تیم خودشان قادر به رفع آن باشند، شناسایی میکنند. اگرچه شرکت BTCPay Server هنوز به طور رسمی اعلام نکرده است که آیا در این حملات از هوش مصنوعی استفاده شده است یا خیر، اما این مورد به عنوان نمونهای از تسریع تهدیدات امنیتی مبتنی بر هوش مصنوعی در کل صنعت، مورد توجه قرار گرفته است.
محتوای خلاصهشده با هوش مصنوعی. مقاله کامل را در منبع بخوانید.