▼ Ribassista
Impatto
80 · Alto

BTCPay: Attacco in corso a una grave vulnerabilità del server... Si sollecita un aggiornamento immediato

BTCZEC
Decrypt · Aug 7, 10:10 PMVedi la fonte ↗
BTCPay Server, il processore di pagamento per Bitcoin, ha lanciato un allarme, avvertendo che una grave vulnerabilità di sicurezza è stata effettivamente sfruttata da un attaccante e ha sollecitato tutti gli operatori ad agire immediatamente. In un annuncio pubblicato venerdì sul suo account ufficiale X (ex Twitter), BTCPay Server ha chiesto agli amministratori di aggiornare immediatamente alla versione 2.4.2 e di verificare il completamento dell'aggiornamento nel footer del server. Nel caso in cui l'aggiornamento non possa essere eseguito immediatamente, è stato sottolineato che il server deve essere completamente disattivato per impedire accessi non autorizzati. Inoltre, è stato raccomandato di sostituire i "macaroon", le credenziali utilizzate nel backend della rete Lightning, di rigenerare il file "macaroons.db" e di rinnovare altre stringhe di autenticazione. Gli operatori che hanno creato wallet "hot" all'interno di BTCPay sono stati inoltre invitati a trasferire immediatamente i fondi di tali wallet in un altro luogo e a creare un nuovo wallet. Si è appreso che questa vulnerabilità è stata scoperta e segnalata da ricercatori del Bitcoin Red Team. Tuttavia, BTCPay Server non ha ancora divulgato dettagli cruciali, come il funzionamento specifico della vulnerabilità, quando è iniziato l'attacco, il numero di server compromessi e se ci sono stati effettivi furti di fondi. Non ha inoltre risposto immediatamente alle richieste di commento di Decrypt. Questo incidente si verifica in un contesto di crescente diffusione di attacchi alla sicurezza nel settore delle criptovalute, che sfruttano l'intelligenza artificiale. Nel mese di maggio, la ricercatrice di sicurezza Taylor Hornby ha utilizzato Anthropic's Claude Opus 4.8 per individuare una vulnerabilità in Zcash, rimasta non rilevata per quattro anni, che consentiva agli attaccanti di falsificare ZEC in modo illimitato. Nel mese di agosto, il produttore di cold wallet Coinkite ha dichiarato di sospettare che gli attaccanti abbiano utilizzato l'intelligenza artificiale per individuare un difetto nel firmware legato al furto di oltre 100 milioni di dollari in Bitcoin. L'ultimo caso è quello del servizio di scambio Bitcoin Boltz, che ha temporaneamente interrotto i servizi a seguito di numerosi exploit, avvertendo che gli attacchi supportati dall'intelligenza artificiale stanno individuando le vulnerabilità a un ritmo più veloce di quanto il proprio team possa correggerle. Sebbene BTCPay Server non abbia ancora ufficialmente confermato il coinvolgimento dell'intelligenza artificiale, questo caso è considerato un esempio significativo della crescente minaccia alla sicurezza basata sull'intelligenza artificiale nel settore.
Contenuto riassunto dall'AI. Leggi l'articolo completo alla fonte.
Commenti 0
Accedi per commentare
Caricamento…