▼ Bear
Impact
80 · Élevé
BTCPay : une faille de sécurité critique est exploitée… nous demandons une mise à jour immédiate
BTCZEC
Decrypt · Aug 7, 10:10 PMVoir la source ↗

BTCPay Server, un processeur de paiement pour Bitcoin, a émis un avertissement concernant une vulnérabilité de sécurité critique qui est activement exploitée par des attaquants, exhortant tous les opérateurs à prendre des mesures immédiates. Dans un communiqué officiel publié vendredi sur X (anciennement Twitter), BTCPay Server a demandé aux administrateurs de mettre immédiatement à jour leur version vers 2.4.2 et de vérifier la complétion de la mise à jour dans le pied de page du serveur.
Dans les cas où la mise à jour ne peut être effectuée immédiatement, il est impératif d'arrêter complètement le serveur pour empêcher tout accès non autorisé. De plus, il est recommandé de remplacer les "macaroon", qui sont des identifiants utilisés dans le backend du réseau Lightning, de régénérer le fichier "macaroons.db" et de renouveler les autres chaînes de certification. Pour les opérateurs qui ont créé des portefeuilles chauds "on-chain" au sein de BTCPay, il est également conseillé de transférer immédiatement les fonds de ces portefeuilles vers un autre endroit et de créer de nouveaux portefeuilles.
Cette vulnérabilité a été découverte et signalée par des chercheurs de l'équipe Bitcoin Red Team. Cependant, BTCPay Server n'a pas encore divulgué de détails essentiels tels que le fonctionnement précis de la vulnérabilité, le moment où les attaques ont commencé, le nombre de serveurs affectés et si des fonds ont effectivement été volés. Ils n'ont pas non plus répondu immédiatement à une demande de commentaires de Decrypt.
Cet incident s'inscrit dans une tendance plus large de l'utilisation de l'IA pour mener des attaques de sécurité dans le secteur des cryptomonnaies. En mai, la chercheuse en sécurité Taylor Hornby a utilisé Anthropic's Claude Opus 4.8 pour découvrir une vulnérabilité dans Zcash qui n'avait pas été détectée depuis quatre ans. Cette vulnérabilité représentait un défaut majeur qui permettait à un attaquant de falsifier un nombre illimité de ZEC. En août, le fabricant de "cold cards" Coinkite a déclaré qu'il soupçonnait que des attaquants utilisaient l'IA pour découvrir un défaut de firmware lié au vol de plus d'un milliard de dollars en Bitcoin.
Plus récemment, le service d'échange de Bitcoin Boltz a temporairement interrompu ses services après plusieurs incidents de sécurité, avertissant que les attaques assistées par l'IA explorent les vulnérabilités plus rapidement que son équipe ne peut les corriger. Bien que BTCPay Server n'ait pas encore officiellement confirmé l'implication de l'IA, cet incident est un exemple marquant de l'accélération des menaces de sécurité basées sur l'IA dans l'ensemble du secteur.
Contenu résumé par IA. Lisez l'article complet sur la source.