Isemajandatav krüptomaksete töötleja hoiatas kriitilise turvaaugu eest, mida kurjategijad aktiivselt ära kasutasid, ning soovitas teenust uuendada või välja lülitada, et vältida rahalisi kaotusi. BTCPay Server teatas, et turvaaugu avastas ja avalikustas Bitcoin Red Team.
Bitcoin Lightningi sõlmed kannatavad, kuna BTCPay annab märku hädaolukorra parandusest versioonis 2.4.2

Peamised järeldused
- BTCPay Serveri puhul toimus aktiivne turvaaugu ärakasutamine, mis võimaldas ründajatel kasutajatelt raha varastada.
- Arendajad kutsusid kasutajaid üles uuendama versioonile 2.4.2 või sulgema serverid, et vältida edasisi kahjusid.
- Pärast Coldcardi häkkimist tühjendati mitu sõlme, mis näib olevat sihipärane rünnak.
BTCPay Server soovitab kriitilise turvaaugu tõttu tarkvara uuendada
Bitcoini ökosüsteem seisab silmitsi järjekordse rünnakuga isehostitava infrastruktuuriteenuse vastu pärast hiljutist Coldcardi turvaaugu ärakasutamist, mille tagajärjel varastati Galaxy Researchi andmetel üle 1 700 BTC.
Avatud lähtekoodiga isehostitav krüptovaluuta makseprotsessor BTCPay Server on teatanud, et seisab silmitsi jätkuva rünnakuga tundmatute kurjategijate poolt, mis mõjutab selle koodibaasi.
Sotsiaalmeedias rõhutas BTCPay Serveri meeskond, et „BTCPay Serveris kasutatakse aktiivselt ära kriitilist turvaauku, mis võib kaasa tuua rahaliste vahendite kaotuse”.
Turvaaugu avalikustas Bitcoin Red Team, vabatahtlik turvarühm, mis on pärast Coldcardi häkkimist juba leidnud tuhandeid turvaauke sadades avatud lähtekoodiga projektides.
„Palun uuendage oma BTCPay Server versioonile 2.4.2, minnes Admin Dashboard -> Server -> Maintenance -> Update ning kontrollige jalusest versiooninumbrit 2.4.2. Kui te ei saa kohe uuendada, lülitage oma BTCPay Server välja, et vältida volitamata juurdepääsu, kuni uuendamine on võimalik,“ soovitas BTCPay Server.
Lisaks kutsus projekt kasutajaid üles värskendama serveri kahte põhilist faili – macaroons ja macaroons.db –, uuendama autentimisstringe ning paigutama rahalised vahendid mujale, kui need on salvestatud BTCPay abil loodud hot-rahakotis.
Kuigi selle turvaaugu kohta pole avaldatud numbreid, on teada vähemalt kaks juhtumit, kus rahalised vahendid tühjendati. Zack Herbert, Passport Prime seadme arendaja Foundationi kaasasutaja ja tegevjuht, teatas, et nende sõlme rahalised vahendid tühjendati üleöö.
Hodlonaut avastas samuti, et Citadel 21 Lightning-sõlme rahalised vahendid olid tühjendatud, kuigi tuleb märkida, et seal ei hoitud palju vahendeid seoses ettevaatusabinõudega BIP-110 võimaliku aktiveerimise suhtes.
Ta rõhutas, et see rünnak tundus olevat sihipärane, suunatud bitcoini sotsiaalse kihi „südamesse“. „Coldcard ja BTCPayserver. Need on entusiastide/hardcore-kasutajate tööriistad, mida kasutavad inimesed, kes elavad ja hingavad bitcoini nimel. See ei tundu juhusena,“ järeldas ta.
See artikkel tõlgiti inglise keelest tehisintellekti abil. Ingliskeelne originaalversioon on autoriteetne allikas; automaatsed tõlked võivad sisaldada ebatäpsusi, eriti juriidilises ja regulatiivses terminoloogias.












