▼ Bear
Påverkan
80 · Hög
BTCPay-servrar utsatta för allvarliga säkerhetsbrister – omedelbar uppdatering krävs
BTCZEC
Decrypt · Aug 7, 10:10 PMVisa källa ↗

BTCPay Server, en betalningsprocessor för Bitcoin, har utfärdat en varning om att en allvarlig säkerhetsbrist utnyttjas av angripare, och uppmanar alla användare att agera omedelbart. I ett officiellt inlägg på X (tidigare Twitter) på fredagen, uppmanade BTCPay Server administratörer att omedelbart uppdatera till version 2.4.2 och att kontrollera att uppdateringen är genomförd genom att titta i serverns footer.
I fall där en omedelbar uppdatering inte är möjlig, betonades att servern måste stängas av helt för att förhindra obehörig åtkomst. Dessutom rekommenderades att man byter ut macaroon-certifikaten som används i Lightning Network-backend, återskapar filen "macaroons.db" och uppdaterar andra autentiseringssträngar. Operatörer som har skapat varma on-chain-plånböcker inom BTCPay uppmanades också att omedelbart flytta över pengarna från dessa plånböcker till en annan plats och skapa en ny plånbok.
Denna sårbarhet upptäcktes och rapporterades av forskare som är anslutna till Bitcoin Red Team. Dock har BTCPay Server ännu inte offentliggjort detaljer om hur sårbarheten fungerar, när attacken började, antalet drabbade servrar och om det faktiskt har skett några stöld av medel. De har inte heller svarat på Decrypts förfrågan om en kommentar.
Denna händelse inträffade i samband med en växande trend där AI används för att genomföra kryptosäkerhetsattacker i hela branschen. I maj upptäckte säkerhetsforskaren Taylor Hornby en sårbarhet i Zcash, som hade varit okänd i fyra år, genom att använda Anthropics Claude Opus 4.8. Denna sårbarhet var en allvarlig brist som gjorde det möjligt för angripare att förfalska ZEC obegränsat. I augusti meddelade Coinkite, en tillverkare av "cold cards", att de misstänkte att angripare hade använt AI för att upptäcka en firmware-bugg som var relaterad till stöld av över 100 miljoner dollar i Bitcoin.
Det senaste exemplet är när Bitcoin-swappingtjänsten Boltz tillfälligt stängde ner sin tjänst efter flera attacker, och varnade för att AI-stödda attacker utforskar sårbarheter snabbare än vad deras eget team kan åtgärda dem. Även om BTCPay Server ännu inte officiellt har bekräftat om AI var inblandat, så är detta ett exempel som uppmärksammas som ett tecken på att AI-baserade säkerhetshot accelererar i hela branschen.
Innehåll sammanfattat av AI. Läs hela artikeln hos källan.