Provozuje
Security

Uzly sítě Bitcoin Lightning zasáhla porucha, zatímco BTCPay oznamuje nouzovou opravu verze 2.4.2

Provozovatel vlastního kryptoměnového platebního systému upozornil na kritickou zranitelnost, kterou aktivně zneužívali útočníci, a doporučil aktualizovat nebo vypnout službu, aby se předešlo ztrátě finančních prostředků. Společnost BTCPay Server uvedla, že tuto zranitelnost objevil a zveřejnil tým Bitcoin Red Team.

SDÍLET
Uzly sítě Bitcoin Lightning zasáhla porucha, zatímco BTCPay oznamuje nouzovou opravu verze 2.4.2

Hlavní body

  • BTCPay Server čelil aktivnímu zneužití zranitelnosti, které útočníkům umožňovalo krást prostředky uživatelům.
  • Vývojáři vyzývají uživatele, aby provedli aktualizaci na verzi 2.4.2 nebo vypnuli servery, aby zabránili dalším ztrátám.
  • V návaznosti na hack společnosti Coldcard došlo k vyprázdnění několika uzlů v rámci útoku, který se jeví jako cílený.

BTCPay Server doporučuje aktualizaci po odhalení kritické zranitelnosti

Ekosystém bitcoinu čelí dalšímu útoku na službu s vlastním hostováním po nedávném zneužití služby Coldcard, při kterém bylo podle Galaxy Research odcizeno více než 1 700 BTC.

BTCPay Server, open-source procesor pro platby v kryptoměnách provozovaný na vlastním serveru, oznámil, že čelí pokračujícímu útoku neznámých útočníků, který ovlivňuje jeho kód.

Na sociálních médiích tým BTCPay Server zdůraznil, že „na BTCPay Serveru je aktivně zneužívána kritická zranitelnost, která může vést ke ztrátě finančních prostředků“.

Tuto zranitelnost odhalil Bitcoin Red Team, dobrovolná bezpečnostní skupina, která po hackerském útoku na Coldcard již objevila tisíce zranitelností ve stovkách open-source projektů.

„Aktualizujte prosím svůj BTCPay Server na verzi 2.4.2 v administrátorském panelu (Admin Dashboard) -> Server -> Údržba (Maintenance) -> Aktualizace (Update) a ověřte, zda se v zápatí nachází řetězec verze 2.4.2. Pokud nemůžete provést aktualizaci okamžitě, vypněte svůj BTCPay Server, abyste zabránili neoprávněnému přístupu, dokud nebudete moci aktualizaci provést,“ doporučil BTCPay Server.

Kromě toho projekt vyzval uživatele, aby obnovili soubory macaroons a macaroons.db, dva klíčové soubory serveru; obnovili autentizační řetězce a přesunuli prostředky, pokud jsou uloženy v hot walletu vygenerovaném pomocí BTCPay.

Ačkoli údaje o tomto zneužití nebyly zveřejněny, jsou známy alespoň dva případy, kdy došlo k odcizení prostředků. Zack Herbert, spoluzakladatel a generální ředitel společnosti Foundation, která vyvíjí zařízení Passport Prime, oznámil, že jejich uzel byl přes noc vyprázdněn.

Hodlonaut rovněž zjistil, že prostředky z uzlu Citadel 21 Lightning byly vyprázdněny, s tím, že v něm nebylo uloženo mnoho prostředků z důvodu preventivních opatření souvisejících s možnou aktivací BIP-110.

Zdůraznil, že tento útok se jevil jako cílený a mířil na „samotné srdce“ sociální vrstvy bitcoinu. „Coldcard a BTCPayserver. Jedná se o nástroje pro nadšence a hardcore uživatele, které používají lidé, pro které je bitcoin životním stylem. Nevypadá to na náhodu,“ uzavřel.

Tento článek byl přeložen z angličtiny pomocí umělé inteligence. Původní anglická verze je autoritativním zdrojem; automatické překlady mohou obsahovat nepřesnosti, zejména v právní a regulační terminologii.

Štítky v tomto článku