Samostalno hostirani procesor kripto plaćanja upozorio je na kritičnu ranjivost koju su akteri prijetnji aktivno iskorištavali te preporučio ažuriranje ili gašenje usluge kako bi se izbjegao gubitak sredstava. BTCPay Server je izvijestio da je Bitcoin Red Team pronašao i objavio ranjivost.
Bitcoin Lightning čvorovi pogođeni dok BTCPay signalizira hitni popravak 2.4.2 Fix

Ključne stavke
- BTCPay Server suočio se s aktivnim iskorištavanjem ranjivosti koje je napadačima omogućilo krađu sredstava od korisnika.
- Razvojni tim je pozvao korisnike da ažuriraju na verziju 2.4.2 ili ugase poslužitelje kako bi spriječili daljnje gubitke.
- Nakon hakiranja Coldcarda, ispražnjeno je više čvorova u onome što se čini kao ciljani napad.
BTCPay Server preporučuje nadogradnju nakon kritične ranjivosti
Bitcoin ekosustav suočava se s još jednim napadom na samostalno hostiranu infrastrukturnu uslugu nakon nedavnog Coldcard exploita, koji je, prema Galaxy Researchu, rezultirao krađom salda od preko 1.700 BTC.
BTCPay Server, open-source, samostalno hostirani procesor plaćanja kriptovalutama, objavio je da je suočen s napadom koji je u tijeku od strane nepoznatih aktera prijetnji i koji utječe na njegovu bazu koda.
Na društvenim mrežama, tim BTCPay Servera naglasio je da postoji “kritična ranjivost koja se aktivno iskorištava na BTCPay Serveru, što može rezultirati gubitkom sredstava.”
Ranjivost je objavio Bitcoin Red Team, dobrovoljna sigurnosna skupina koja je već pronašla tisuće ranjivosti u stotinama open-source projekata nakon hakiranja Coldcarda.
“Molimo ažurirajte svoj BTCPayServer na 2.4.2 tako da odete na Admin Dashboard -> Server -> Maintenance -> Update i provjerite niz verzije 2.4.2 u podnožju. Ako ne možete odmah ažurirati, isključite svoj BTCPay Server kako biste spriječili neovlašteni pristup dok ne budete mogli ažurirati,” preporučio je BTCPay Server.
Osim toga, projekt je potaknuo korisnike da osvježe macaroons i macaroons.db, dvije ključne datoteke poslužitelja; osvježe auth stringove i premjeste sredstva ako su pohranjena na hot walletu generiranom pomoću BTCPay-a.
Iako brojke za ovaj exploit nisu objavljene, postoje barem dva poznata slučaja u kojima su sredstva pokupljena. Zack Herbert, suosnivač i izvršni direktor Foundationa, proizvođača uređaja Passport Prime, izvijestio je da je njihov čvor preko noći ispražnjen.
Hodlonaut je također otkrio da su sredstva na lightning čvoru Citadel 21 ispražnjena, uz napomenu da nije držao mnogo sredstava zbog mjera opreza vezanih uz moguću aktivaciju BIP-110.
Naglasio je da se ovaj napad činio ciljanim, usmjerenim na “samo srce” bitcoin društvenog sloja. “Coldcard i BTCPayserver. To su entuzijastički/hardcore alati, koje koriste ljudi koji žive i krvare za Bitcoin. Ovo ne djeluje kao slučajnost,” zaključio je.
Ovaj je članak preveden s engleskog jezika pomoću umjetne inteligencije. Izvorna engleska verzija mjerodavan je izvor; automatski prijevodi mogu sadržavati netočnosti, osobito u pravnoj i regulatornoj terminologiji.












