▼ Rënës
Ndikimi
80 · I lartë
BTCPay po sulmohet nga një vulnerabilitet kritik. Kërkohet një përditësim i menjëhershëm
BTCZEC
Decrypt · Aug 7, 10:10 PMShiko burimin ↗

BTCPay Server, procesori de pagime për Bitcoin, ka lëshuar një paralajmërim urgjent, duke theksuar se një vulnerabilitet i rëndësishëm i sigurisë po shfrytëzohet nga sulmuesit dhe ka bërë thirrje të menjëhershme për veprime nga të gjithë operatorët. Përmes një postimi zyrtar në X (ish-Twitter) të premte, BTCPay Server ka kërkuar nga administratorët që të përditësojnë menjëherë në versionin 2.4.2 dhe të verifikojnë përditësimin në pjesën e poshtme të serverit.
Nëse aktualizimi nuk mund të kryhet menjëherë, është theksuar se duhet ndërprerë plotësisht serveri për të parandaluar aksesin e autorizuar. Gjithashtu, rekomandohet zëvendësimi i certifikatave (macaroon) të përdorura në backend-in e rrjetit Lightning, rigjenerimi i skedarit macaroons.db dhe rinovimi i të gjitha shiritave të tjera të autentikimit. Operatorët që kanë krijuar portofole "hot on-chain" brenda BTCPay-t janë gjithashtu këshilluar të transferojnë menjëherë fondet e atyre portofoleve në një vend tjetër dhe të krijojnë një portofol të ri.
Kjo vulnerabilitet është zbuluar dhe raportuar nga studiues të ekipit Bitcoin Red Team. Megjithatë, BTCPay Server ende nuk ka publikuar detaje kryesore, si mënyra e funksionimit të vulnerabilitetit, data e fillimit të sulmit, numri i serverëve të prekur dhe nëse ka ndodhur vjedja e fondeve. Ata nuk kanë përgjigjur menjëherë kërkesës së Decrypt për një koment.
Ky incident ndodhi në një moment kur sulmet kibernetike në sektorin kripto, të shfrytëzuara nga inteligjenca artificiale, po përhapeshin në të gjithë industri. Në muajin maj, një studiuese e sigurisë, Taylor Hornby, zbuloi një vulnerabilitet në Zcash, i cili nuk ishte zbuluar për katër vjet, duke përdorur modelin gjuhësor Claude Opus 4.8 të Anthropic. Ky vulnerabilitet ishte një defekt serioz që mundësonte për sulmuesit të falsifikonin ZEC në mënyrë të pakontrolluar. Në gusht, prodhuesi i "cold wallet" Coinkite deklaroi se dyshonte se sulmuesit kishin shfrytëzuar inteligjencën artificiale për të zbuluar një defekt në firmware, i lidhur me vjedhjen e mbi 100 milionë dollarëve në Bitcoin.
Rasti më i fundit është ai i shërbimit Boltz për këmbim të bitcoinëve, i cili ndaloi përkohësisht operacionet pas një serie shpërthimesh, duke paralajmëruar se sulmet e mbështetura nga AI po eksploronin mungesat e sigurisë më shpejt sesa ekipi i tyre mund t'i korrigjonte. Edhe BTCPay Server ende nuk ka bërë një deklaratë zyrtare për përfshirjen e AI, por ky rast është vlerësuar si një shembull i asaj se si kërcënimet e sigurisë bazuar në AI po përshpejtohen në të gjithë industri.
Përmbajtje e përmbledhur nga AI. Lexoni artikullin e plotë te burimi.