▼ Bear
影響力
80 · 高

BTCPayサーバーに深刻な脆弱性が悪用されている…直ちにアップデートを強く推奨します

BTCZEC
Decrypt · Aug 7, 10:10 PM原文を見る ↗
ビットコイン決済プロセッサであるBTCPay Serverは、深刻なセキュリティ脆弱性が攻撃者によって実際に悪用されていると警告し、すべての運営者に直ちに対応を促しました。金曜日にX(旧Twitter)の公式アカウントで発表されたこの警告において、BTCPay Serverは管理者に対し、バージョン2.4.2に直ちにアップデートし、サーバーのフッターでアップデートが完了しているかを確認するよう求めています. アップデートが直ちに不可能である場合、サーバーを完全に停止し、不正アクセスを遮断する必要があると強調しました。また、ライトニングネットワークのバックエンドで使用されている認証情報であるマカロン(macaroon)を置き換え、macaroons.dbファイルを再生成し、その他の認証文字列も更新することを推奨しています。BTCPay内でホットウォレットを作成した管理者は、そのウォレットの資金を速やかに別の場所に移動し、新しいウォレットを作成する必要があることも明示しました. この脆弱性は、Bitcoin Red Teamに所属する研究者によって発見され、報告されたものとされています。しかし、BTCPay Serverは、この脆弱性の具体的な仕組み、攻撃がいつから始まったのか、被害を受けたサーバーの数、そして実際に資金が盗まれたかどうかなど、重要な詳細についてまだ明らかにしていません。Decryptからのコメント依頼にも、現時点では対応していません. 今回の事件は、AIを活用した暗号資産のセキュリティ攻撃が業界全体に広がりつつある状況の中で発生しました。5月には、セキュリティ研究者のテイラー・ホルビー氏が、Anthropic社のClaude Opus 4.8を活用して、4年間発見されていなかったZcashの脆弱性を特定しました。この脆弱性は、攻撃者がZECを無制限に偽造できるという、非常に深刻な欠陥でした。8月には、コールドウォレットの製造会社であるCoinkite社が、攻撃者がAIを利用して1億ドル以上のビットコインを盗むことに関連するファームウェアの欠陥を発見した可能性があると発表しました. 最近の事例としては、ビットコインのスワップサービスであるBoltzが、複数の脆弱性を突いた攻撃が発生した後、サービスを一時停止し、AIによる攻撃が自社チームが修正できる速度よりも速く脆弱性を発見していると警告しました。BTCPay Serverも、AIが関与したかどうかを公式には明らかにしていませんが、この事例は、業界全体でAIを活用したセキュリティ上の脅威が加速している現実を示しているとして注目されています.
AIによる要約です。全文は原文でご確認ください。
コメント 0
ログイン するとコメントできます
読み込み中…