Itse isännöity kryptomaksujen käsittelypalvelu varoitti kriittisestä haavoittuvuudesta, jota uhkatekijät olivat aktiivisesti hyödyntämässä, ja suositteli palvelun päivittämistä tai käytöstä poistamista varojen menetyksen välttämiseksi. BTCPay Server ilmoitti, että Bitcoin Red Team oli löytänyt ja paljastanut haavoittuvuuden.
Bitcoin Lightning -solmut kärsivät häiriöistä, kun BTCPay ilmoittaa hätätilannekorjauksesta versioon 2.4.2

Tärkeimmät kohdat
- BTCPay Server joutui aktiivisen haavoittuvuuden hyödyntämisen kohteeksi, jonka avulla hyökkääjät pystyivät varastamaan varoja käyttäjiltä.
- Kehittäjät kehottivat käyttäjiä päivittämään palvelun versioon 2.4.2 tai sammuttamaan palvelimet uusien tappioiden estämiseksi.
- Coldcard-hakkeroinnin jälkeen useita solmuja tyhjennettiin ilmeisesti kohdennetussa hyökkäyksessä.
BTCPay Server suosittelee päivitystä kriittisen haavoittuvuuden vuoksi
Bitcoin-ekosysteemi on jälleen kerran joutunut itse isännöidyn infrastruktuuripalvelun kohteeksi, sillä äskettäisen Coldcard-hyökkäyksen seurauksena varastettiin yli 1 700 BTC:tä, Galaxy Researchin mukaan.
BTCPay Server, avoimen lähdekoodin itse isännöity kryptovaluuttamaksujen käsittelypalvelu, on ilmoittanut joutuneensa tuntemattomien uhkatekijöiden jatkuvan hyökkäyksen kohteeksi, joka vaikuttaa sen koodipohjaan.
Sosiaalisessa mediassa BTCPay Server -tiimi korosti, että ”BTCPay Serverissä on kriittinen haavoittuvuus, jota hyödynnetään aktiivisesti ja joka voi johtaa varojen menetykseen”.
Haavoittuvuuden paljasti Bitcoin Red Team, vapaaehtoinen tietoturvaryhmä, joka on jo löytänyt tuhansia haavoittuvuuksia sadoista avoimen lähdekoodin projekteista Coldcard-hakkeroinnin jälkeen.
”Päivitä BTCPay Server versioon 2.4.2 siirtymällä kohdasta Admin Dashboard -> Server -> Maintenance -> Update ja tarkista, että alatunnisteessa näkyy versio 2.4.2. Jos et pysty päivittämään heti, sammuta BTCPay Server estääksesi luvattoman pääsyn, kunnes päivitys on tehty”, BTCPay Server suositteli.
Lisäksi projekti kehotti käyttäjiä päivittämään macaroons- ja macaroons.db-tiedostot, jotka ovat palvelimen kaksi ydintiedostoa; päivittämään todennusmerkkijonot sekä siirtämään varat, jos ne on tallennettu BTCPayn avulla luotuun hot-lompakkoon.
Vaikka tämän haavoittuvuuden aiheuttamia lukuja ei ole julkaistu, tiedossa on ainakin kaksi tapausta, joissa varat on tyhjennetty. Passport Prime -laitteen kehittäjäyrityksen Foundationin perustaja ja toimitusjohtaja Zack Herbert kertoi, että heidän solmunsa tyhjennettiin yön aikana.
Myös Hodlonaut havaitsi, että Citadel 21 -Lightning-solmun varat oli tyhjennetty, tosin varoituksena mainittakoon, että solmussa ei ollut paljon varoja BIP-110:n mahdollista aktivointia koskevien varotoimenpiteiden vuoksi.
Hän korosti, että hyökkäys vaikutti kohdennetulta ja että sen kohteena oli bitcoinin sosiaalisen kerroksen ”sydän”. ”Coldcard ja BTCPayserver. Nämä ovat harrastajien ja hardcore-käyttäjien työkaluja, joita käyttävät ihmiset, joiden elämä pyörii bitcoinin ympärillä. Tämä ei tunnu sattumalta”, hän totesi.
Tämä artikkeli on käännetty englannista tekoälyn avulla. Alkuperäinen englanninkielinen versio on auktoritatiivinen lähde; automaattiset käännökset voivat sisältää epätarkkuuksia, erityisesti oikeudellisessa ja sääntelyyn liittyvässä terminologiassa.












