Az önállóan üzemeltetett kriptovaluta-fizetési szolgáltató figyelmeztetett egy kritikus biztonsági résre, amelyet a rosszindulatú szereplők aktívan kihasználtak, és azt javasolta, hogy a felhasználók frissítsék vagy kapcsolják ki a szolgáltatást a pénzveszteség elkerülése érdekében. A BTCPay Server közölte, hogy a Bitcoin Red Team fedezte fel és hozta nyilvánosságra a biztonsági rést.
A Bitcoin Lightning-csomópontok megsérültek, miközben a BTCPay a 2.4.2-es sürgősségi javítás bevezetését jelzi

Főbb tanulságok
- A BTCPay Server egy aktívan kihasznált sebezhetőséggel szembesült, amely lehetővé tette a támadók számára, hogy pénzt lopjanak el a felhasználóktól.
- A fejlesztők arra szólították a felhasználókat, hogy frissítsenek a 2.4.2-es verzióra, vagy állítsák le a szervereket a további veszteségek elkerülése érdekében.
- A Coldcard elleni támadást követően több csomópontot is kiürítettek egy, úgy tűnik, célzott támadás során.
A BTCPay Server frissítést javasol egy kritikus sebezhetőség miatt
A Bitcoin-ökoszisztéma újabb támadással szembesül egy saját üzemeltetésű infrastruktúra-szolgáltatás ellen a közelmúltbeli Coldcard-támadás után, amelynek során a Galaxy Research szerint több mint 1 700 BTC-t loptak el.
A BTCPay Server, egy nyílt forráskódú, saját szerveren futó kriptovaluta-fizetési feldolgozó, bejelentette, hogy ismeretlen támadók folyamatos támadásának van kitéve, amely a kódbázisát érinti.
A közösségi médiában a BTCPay Server csapata hangsúlyozta, hogy „a BTCPay Serveren aktívan kihasználnak egy kritikus sebezhetőséget, amely pénzkieséshez vezethet”.
A sebezhetőséget a Bitcoin Red Team tárta fel, egy önkéntes biztonsági csoport, amely a Coldcard-támadás után már több ezer sebezhetőséget talált több száz nyílt forráskódú projektben.
„Kérjük, frissítsék a BTCPay Serverüket a 2.4.2-es verzióra az Admin Dashboard -> Server -> Maintenance -> Update menüpontok alatt, majd ellenőrizzék a láblécben szereplő 2.4.2-es verziószámot. Ha nem tudják azonnal elvégezni a frissítést, kapcsolják ki a BTCPay Serverüket, hogy megakadályozzák a jogosulatlan hozzáférést, amíg a frissítésre sor nem kerül” – javasolta a BTCPay Server.
Ezen felül a projekt arra szólította fel a felhasználókat, hogy frissítsék a macaroons és a macaroons.db fájlokat, a szerver két alapvető fájlját; frissítsék az azonosító karakterláncokat, és helyezzék át a pénzeszközöket, ha azok a BTCPay segítségével generált hot walletben vannak tárolva.
Bár a sebezhetőséget kihasználó támadásokra vonatkozó számadatokat még nem tették közzé, legalább két olyan eset ismert, ahol pénzeszközöket loptak el. Zack Herbert, a Passport Prime eszközt fejlesztő Foundation társalapítója és vezérigazgatója arról számolt be, hogy csomópontjukat egy éjszaka alatt kiürítették.
A Hodlonaut szintén megállapította, hogy a Citadel 21 Lightning-csomópont pénzeszközeit is kiürítették, azzal a megjegyzéssel, hogy a BIP-110 lehetséges aktiválásával kapcsolatos óvintézkedések miatt nem tartottak ott sok pénzt.
Kiemelte, hogy ez a támadás célzottnak tűnt, és a bitcoin közösségi réteg „legmélyebb szívét” vette célba. „A Coldcard és a BTCPayserver. Ezek rajongói/hardcore eszközök, amelyeket azok használnak, akik a Bitcoinért élnek és vérüket is adnák érte. Ez nem tűnik véletlennek” – zárta szavait.
Ezt a cikket mesterséges intelligencia segítségével fordították le angolról. Az eredeti angol nyelvű változat a hiteles forrás; az automatikus fordítások pontatlanságokat tartalmazhatnak, különösen a jogi és szabályozási terminológiában.












