Den selvhostede kryptovaluta-betalingsudbyder advarede om en kritisk sårbarhed, der blev udnyttet aktivt af cyberkriminelle, og anbefalede at opdatere eller deaktivere tjenesten for at undgå tab af midler. BTCPay Server oplyste, at Bitcoin Red Team havde fundet og offentliggjort sårbarheden.
Bitcoin Lightning-noder ramt, mens BTCPay varsler en nødopdatering til version 2.4.2

Vigtigste konklusioner
- BTCPay Server var udsat for aktiv udnyttelse af en sårbarhed, der gjorde det muligt for angribere at stjæle penge fra brugerne.
- Udviklerne opfordrede brugerne til at opdatere til version 2.4.2 eller lukke serverne ned for at forhindre yderligere tab.
- Efter Coldcard-hacket blev flere noder tømt i hvad der ser ud til at være et målrettet angreb.
BTCPay Server anbefaler opgradering efter kritisk sårbarhed
Bitcoin-økosystemet står over for endnu et angreb på en selvhostet infrastrukturtjeneste efter det nylige Coldcard-angreb, hvor der ifølge Galaxy Research blev stjålet en saldo på over 1.700 BTC.
BTCPay Server, en open-source, selvhostet betalingsprocessor til kryptovaluta, har meddelt, at den står over for et igangværende angreb fra ukendte trusselsaktører, der påvirker dens kodebase.
På de sociale medier understregede BTCPay Server-teamet, at der var en »kritisk sårbarhed, der aktivt udnyttes på BTCPay Server, hvilket kan resultere i tab af midler«.
Sårbarheden blev afsløret af Bitcoin Red Team, en frivillig sikkerhedsgruppe, der allerede har fundet tusindvis af sårbarheder på tværs af hundredvis af open-source-projekter efter Coldcard-hacket.
»Opdater venligst din BTCPay Server til version 2.4.2 ved at gå til Admin Dashboard -> Server -> Vedligeholdelse -> Opdater og kontrollér, at versionsstrengen 2.4.2 fremgår i sidefoden. Hvis du ikke kan opdatere med det samme, skal du slukke for din BTCPay Server for at forhindre uautoriseret adgang, indtil du kan opdatere,« anbefalede BTCPay Server.
Derudover opfordrede projektet brugerne til at opdatere macaroons og macaroons.db, to centrale filer på serveren; opdatere auth-strenge og flytte midler, hvis de er gemt i en hot wallet genereret ved hjælp af BTCPay.
Selvom der ikke er offentliggjort tal for dette sikkerhedshul, er der mindst to kendte tilfælde, hvor midlerne blev stjålet. Zack Herbert, medstifter og CEO af Foundation, der står bag Passport Prime-enheden, rapporterede, at deres node blev tømt i løbet af natten.
Hodlonaut konstaterede også, at midlerne på Citadel 21-lightning-noden blev tømt, dog med det forbehold, at den ikke indeholdt mange midler på grund af forholdsregler i forbindelse med den mulige aktivering af BIP-110.
Han understregede, at dette angreb syntes at være målrettet og rettet mod »selve hjertet« af bitcoins sociale lag. »Coldcard og BTCPayserver. Det er værktøjer for entusiaster og hardcore-brugere, der bruges af folk, der lever og ånder for Bitcoin. Det føles ikke som et tilfælde,« konkluderede han.
Denne artikel er oversat fra engelsk ved hjælp af kunstig intelligens. Den originale engelske version er den autoritative kilde; automatiske oversættelser kan indeholde unøjagtigheder, især i juridisk og lovgivningsmæssig terminologi.












