▼ Bear
Wpływ
80 · Wysoki

Atakujący wykorzystują krytyczną lukę w serwerach BTCPay… Natychmiastowa aktualizacja jest niezbędna

BTCZEC
Decrypt · Aug 7, 10:10 PMZobacz źródło ↗
System płatności Bitcoin, BTCPay Server, ostrzegł, że został zaatakowany z powodu krytycznej luki w zabezpieczeniach, i wezwał wszystkich operatorów do natychmiastowego działania. W oficjalnym poście opublikowanym w piątek na platformie X (dawniej Twitter), BTCPay Server zaapelował do administratorów o natychmiastowe zaktualizowanie systemu do wersji 2.4.2 i sprawdzenie, czy aktualizacja została pomyślnie zakończona, w sekcji nagłówka serwera. W przypadku, gdy aktualizacja nie może zostać natychmiast przeprowadzona, należy całkowicie wyłączyć serwer, aby zapobiec nieautoryzowanemu dostępowi. Dodatkowo, zaleca się wymianę tokenów (macaroon) używanych w backendzie sieci Lightning, odtworzenie pliku macaroons.db oraz odświeżenie innych ciągów znaków używanych do uwierzytelniania. Operatorzy, którzy utworzyli gorące portfele on-chain w systemie BTCPay, powinni natychmiast przenieść środki z tych portfeli do innego miejsca i utworzyć nowe portfele. Według dostępnych informacji, tę lukę w zabezpieczeniach wykryli i zgłosili badacze z zespołu Bitcoin Red Team. Jednak firma BTCPay Server do tej pory nie ujawniła szczegółowych informacji na temat działania tej luki, daty rozpoczęcia ataków, liczby dotkniętych serwerów oraz faktu, czy doszło do rzeczywistej kradzieży środków. Firma nie odpowiedziała również na prośbę o komentarz ze strony portalu Decrypt. Niniejszy incydent miał miejsce w kontekście rosnącej fali ataków na bezpieczeństwo kryptowalut, wykorzystujących sztuczną inteligencję, która rozprzestrzenia się w całej branży. W maju, badaczka ds. bezpieczeństwa, Taylor Hornby, wykorzystując model Claude Opus 4.8 firmy Anthropic, zidentyfikowała lukę w zabezpieczeniach Zcash, która pozostawała niezauważona przez cztery lata. Ta luka umożliwiała atakującym nieograniczone fałszowanie ZEC. W sierpniu, producent urządzeń Coinkite, specjalizujący się w tzw. "zimnych portfelach", poinformował, że podejrzewa, iż atakujący wykorzystali sztuczną inteligencję do wykrycia błędu w oprogramowaniu, który mógł być związany z kradzieżą bitcoinów na kwotę przekraczającą 100 milionów dolarów. Najnowszym przykładem jest usługa wymiany kryptowalut Bitcoin, Boltz, która tymczasowo zawiesiła działalność po wystąpieniu kilku incydentów związanych z wykorzystaniem luk w zabezpieczeniach. Firma ostrzegła, że ataki wspomagane przez sztuczną inteligencję odkrywają luki w zabezpieczeniach szybciej, niż jej zespół jest w stanie je naprawić. Chociaż firma BTCPay Server jeszcze oficjalnie nie potwierdziła udziału sztucznej inteligencji w tych incydentach, przypadek ten jest uważany za przykład przyspieszenia rozwoju zagrożeń związanych z bezpieczeństwem, opartych na sztucznej inteligencji, w całej branży.
Treść streszczona przez AI. Cały artykuł znajdziesz w źródle.
Komentarze 0
Zaloguj , aby komentować
Ładowanie…