Didukung oleh
Security

Node Bitcoin Lightning Terkena Dampak Saat BTCPay Mengumumkan Perbaikan Darurat Versi 2.4.2

Penyedia layanan pemrosesan pembayaran kripto yang dihosting sendiri tersebut mengeluarkan peringatan mengenai kerentanan kritis yang sedang dieksploitasi secara aktif oleh pelaku ancaman, dan merekomendasikan untuk memperbarui atau menonaktifkan layanan tersebut guna menghindari kerugian dana. BTCPay Server melaporkan bahwa Bitcoin Red Team telah menemukan dan mengungkap kerentanan tersebut.

DITULIS OLEH
BAGIKAN
Node Bitcoin Lightning Terkena Dampak Saat BTCPay Mengumumkan Perbaikan Darurat Versi 2.4.2

Poin-Poin Penting

  • BTCPay Server menghadapi eksploitasi kerentanan aktif yang memungkinkan penyerang mencuri dana dari pengguna.
  • Para pengembang mendesak pengguna untuk memperbarui ke versi 2.4.2 atau mematikan server guna mencegah kerugian lebih lanjut.
  • Menyusul peretasan Coldcard, beberapa node dikosongkan dalam apa yang tampaknya merupakan serangan yang ditargetkan.

BTCPay Server Merekomendasikan Pembaruan Setelah Ditemukannya Kerentanan Kritis

Ekosistem Bitcoin kembali menghadapi serangan terhadap layanan infrastruktur yang dihosting sendiri setelah eksploitasi Coldcard baru-baru ini, yang mengakibatkan lebih dari 1.700 BTC dicuri, menurut Galaxy Research.

BTCPay Server, sebuah pemroses pembayaran mata uang kripto sumber terbuka yang dihosting sendiri, telah mengumumkan bahwa mereka sedang menghadapi serangan berkelanjutan oleh pelaku ancaman tak dikenal yang memengaruhi basis kode mereka.

Di media sosial, tim BTCPay Server menekankan bahwa ada "kerentanan kritis yang sedang dieksploitasi secara aktif di BTCPay Server, yang dapat mengakibatkan hilangnya dana."

Kerentanan tersebut diungkap oleh Bitcoin Red Team, sebuah kelompok keamanan sukarela yang telah menemukan ribuan kerentanan di ratusan proyek sumber terbuka setelah peretasan Coldcard.

"Silakan perbarui BTCPay Server Anda ke versi 2.4.2 dengan mengakses Admin Dashboard -> Server -> Maintenance -> Update, lalu verifikasi string versi 2.4.2 di bagian footer. Jika Anda tidak dapat memperbarui segera, matikan BTCPay Server Anda untuk mencegah akses tidak sah hingga Anda dapat melakukan pembaruan," saran BTCPay Server.

Selain itu, proyek ini mengimbau pengguna untuk memperbarui `macaroons` dan `macaroons.db`, dua berkas inti server; memperbarui string otentikasi, serta memindahkan dana jika disimpan di dompet panas yang dihasilkan menggunakan BTCPay.

Meskipun angka pasti terkait eksploitasi ini belum dirilis, setidaknya ada dua kasus yang diketahui di mana dana telah dihabiskan. Zack Herbert, salah satu pendiri dan CEO Foundation, pengembang perangkat Passport Prime, melaporkan bahwa node mereka dikosongkan dalam semalam.

Hodlonaut juga menemukan bahwa dana node Lightning Citadel 21 telah dihabiskan, dengan catatan bahwa node tersebut tidak menyimpan banyak dana karena tindakan pencegahan terkait kemungkinan aktivasi BIP-110.

Ia menekankan bahwa serangan ini tampaknya ditargetkan, mengincar "inti" dari lapisan sosial Bitcoin. "Coldcard dan BTCPayserver. Ini adalah alat-alat untuk penggemar/pengguna hardcore, yang digunakan oleh orang-orang yang hidup dan mati demi Bitcoin. Ini tidak terasa seperti kebetulan," pungkasnya.

Artikel ini diterjemahkan dari bahasa Inggris menggunakan AI. Versi asli berbahasa Inggris adalah sumber yang berwenang; terjemahan otomatis dapat mengandung ketidakakuratan, terutama dalam terminologi hukum dan peraturan.

Tag dalam cerita ini