▼ Bear
Impact
80 · Ridicat
BTCPay este supus unui atac care exploatează o vulnerabilitate critică. Se recomandă actualizarea imediată
BTCZEC
Decrypt · Aug 7, 10:10 PMVezi sursa ↗

BTCPay Server, procesatorul de plăți Bitcoin, a emis o avertizare, precizând că o vulnerabilitate de securitate critică este exploatată de atacatori, și a îndemnat toți operatorii să ia măsuri imediate. Prin intermediul unui anunț oficial publicat vineri pe X (fostul Twitter), BTCPay Server a solicitat administratorilor să actualizeze imediat la versiunea 2.4.2 și să verifice dacă actualizarea a fost finalizată în secțiunea de subsol a serverului.
În cazul în care actualizarea nu poate fi efectuată imediat, se recomandă oprirea completă a serverului pentru a preveni accesul neautorizat. De asemenea, se recomandă înlocuirea certificatelor (macaroon) utilizate în backend-ul rețelei Lightning, regenerarea fișierului macaroons.db și reînnoirea celorlalte șiruri de autentificare. Operatorii care au creat portofele hot on-chain în cadrul BTCPay ar trebui, de asemenea, să transfere imediat fondurile din aceste portofele într-un alt loc și să creeze portofele noi.
Această vulnerabilitate a fost descoperită și raportată de cercetători din echipa Bitcoin Red Team. Cu toate acestea, BTCPay Server nu a dezvăluit încă detalii esențiale, cum ar fi modul specific de funcționare a vulnerabilității, momentul în care au început atacurile, numărul de servere afectate și dacă au avut loc efectiv furturi de fonduri. De asemenea, nu a răspuns imediat solicitării de comentarii din partea publicației Decrypt.
În contextul în care atacurile de securitate criptografice bazate pe inteligență artificială se răspândesc în întreaga industrie, acest incident a avut loc în această perioadă. În luna mai, cercetătoarea în securitate Taylor Hornby a utilizat modelul Claude Opus 4.8 de la Anthropic pentru a descoperi o vulnerabilitate în Zcash, care nu fusese detectată timp de patru ani. Această vulnerabilitate reprezenta o defecțiune gravă, permițând atacatorilor să falsifice cantități nelimitate de ZEC. În luna august, producătorul de dispozitive Coinkite a declarat că suspectează că atacatorii au utilizat inteligența artificială pentru a descoperi o defecțiune în firmware, asociată cu furtul a peste 100 de milioane de dolari în Bitcoin.
Cel mai recent exemplu este cel al serviciului Boltz, care oferă schimburi de Bitcoin, care a suspendat temporar activitatea după mai multe incidente de exploatare, avertizând că atacurile asistate de inteligență artificială explorează vulnerabilitățile mai rapid decât echipa sa internă poate să le corecteze. Deși BTCPay Server nu a confirmat încă oficial implicarea inteligenței artificiale, acest caz este un exemplu notabil care ilustrează realitatea accelerării amenințărilor de securitate bazate pe inteligență artificială în întreaga industrie.
Conținut rezumat de AI. Citește articolul complet la sursă.