▼ Bear
Hatás
80 · Magas

A BTCPay szerverén egy súlyos biztonsági rést észleltünk, ami támadásoknak van kitéve… azonnali frissítést javasolunk

BTCZEC
Decrypt · Aug 7, 10:10 PMForrás megtekintése ↗
A BTCPay Server, egy Bitcoin fizetési feldolgozó, figyelmeztetett, hogy egy súlyos biztonsági régesztés kihasználásáról számoltak be, és azonnali intézkedéseket sürgetett minden üzemeltető számára. A pénteki, a X (korábban Twitter) platformon közzétett hivatalos bejegyzésben a BTCPay Server arra kérte az adminisztrátorokat, hogy azonnal frissítsék a rendszert az 2.4.2 verzióra, és ellenőrizzék a frissítés sikerességét a szerver alján található tájékoztatóban. A frissítés azonnali végrehajtásának lehetőségétől függően, hangsúlyozták, hogy ha a frissítés nem azonnal lehetséges, a szerver teljes lezárásával meg kell akadályozni a jogosulatlan hozzáférést. Emellett azt javasolták, hogy cseréljék ki a Lightning Network háttérrendszerében használt hitelesítő adatokat (macaroon), újragenerálják a "macaroons.db" fájlt, és frissítsék a többi hitelesítő karakterláncot is. A BTCPay rendszeren belül meleg láncú (hot wallet) tárcát létrehozó üzemeltetőknek azt is közölték, hogy azonnal helyezzék át a tárca tartalmainak egy részét egy másik helyre, és hozzanak létre egy új tárcát. A feltárt sebezhetőség felfedezéséről és bejelentéséről a Bitcoin Red Teamhez tartozó kutatók tették közzé. Azonban a BTCPay Server még nem közölte a sebezhetőség konkrét működését, azt, hogy az támadás mikortól kezdődött, hány szerver érintett, valamint azt, hogy valóban történt-e pénzkivonás. A Decrypt kérdésére sem válaszoltak azonnal. Az esemény egy olyan időszakban történt, amikor a mesterséges intelligenciát felhasználó kriptográfiai biztonsági támadások egyre szélesebb körben terjedtek az iparágban. Májusban egy biztonsági szakértő, Taylor Hornby, az Anthropic Claude Opus 4.8 alkalmazásával felfedezett egy négy éve változatlan Zcash sebezhetőségét, amely komoly hibát jelentett, mivel a támadók korlátlanul hamis ZEC-et tudtak létrehozni. Augusztusban a Coinkite, egy cold card gyártó cég, közölte, hogy gyanúja szerint a támadók mesterséges intelligenciát használtak arra, hogy egy firmware hibát fedezzenek fel, amely több mint 100 millió dollár értékű Bitcoin ellopásához vezethetett. A legutóbbi esetek egyike a Bitcoin swap szolgáltatást kínáló Boltz volt, amely több sikertelen támadás után ideiglenesen felfüggesztette működését, és figyelmeztetett arra, hogy az AI-alapú támadások olyan gyorsan fedezik fel a sebezhető pontokat, hogy a saját csapatuk nem tudja őket elég gyorsan kijavítani. A BTCPay Server sem erősítette meg hivatalosan, hogy az AI szerepet játszott volna, de ez az eset jól példázza, hogy az iparágban az AI-alapú biztonsági fenyegetések egyre gyorsabban terjednek.
AI által összefoglalt tartalom. A teljes cikket olvasd el a forrásnál.
Hozzászólások 0
Belépés , hogy hozzászólhass
Betöltés…