Pemproses pembayaran kripto yang dihoskan sendiri memberi amaran mengenai satu kelemahan kritikal yang sedang dieksploitasi secara aktif oleh pelaku ancaman dan mengesyorkan agar mengemas kini atau mematikan perkhidmatan untuk mengelakkan kehilangan dana. BTCPay Server melaporkan bahawa Bitcoin Red Team menemui dan mendedahkan kelemahan tersebut.
Nod Lightning Bitcoin Terjejas apabila BTCPay Memberi Isyarat Pembetulan Kecemasan 2.4.2

Intipati Utama
- BTCPay Server berdepan eksploit kelemahan aktif yang membolehkan penyerang mencuri dana daripada pengguna.
- Pembangun menggesa pengguna mengemas kini ke versi 2.4.2 atau menutup pelayan untuk mencegah kerugian lanjut.
- Susulan penggodaman Coldcard, beberapa nod telah dikeringkan dan ini kelihatan seperti serangan yang disasarkan.
BTCPay Server Mengesyorkan Naik Taraf Selepas Kelemahan Kritikal
Ekosistem Bitcoin berdepan satu lagi serangan terhadap perkhidmatan infrastruktur yang dihoskan sendiri selepas eksploit Coldcard baru-baru ini, yang menyebabkan lebih 1,700 BTC dicuri, menurut Galaxy Research.
BTCPay Server, pemproses pembayaran mata wang kripto sumber terbuka yang dihoskan sendiri, mengumumkan bahawa ia sedang berdepan serangan berterusan oleh pelaku ancaman yang tidak diketahui yang menjejaskan pangkalan kodnya.
Di media sosial, pasukan BTCPay Server menegaskan bahawa terdapat “kelemahan kritikal yang sedang dieksploitasi secara aktif pada BTCPay Server, yang boleh mengakibatkan kehilangan dana.”
Kelemahan itu didedahkan oleh Bitcoin Red Team, kumpulan keselamatan sukarela yang telah pun menemui ribuan kelemahan merentasi ratusan projek sumber terbuka selepas penggodaman Coldcard.
“Sila kemas kini BTCPayServer anda kepada 2.4.2 dengan pergi ke Papan Pemuka Admin -> Pelayan -> Penyelenggaraan -> Kemas kini & sahkan rentetan versi 2.4.2 pada bahagian pengaki. Jika anda tidak dapat mengemas kini dengan segera, matikan BTCPay Server anda untuk mencegah akses tanpa kebenaran sehingga anda boleh mengemas kini,” BTCPay Server mengesyorkan.
Selain itu, projek tersebut menggesa pengguna untuk menyegarkan macaroons dan macaroons.db, dua fail teras pelayan; menyegarkan rentetan auth dan memindahkan dana jika ia disimpan dalam dompet panas yang dijana menggunakan BTCPay.
Walaupun angka untuk eksploit ini belum dikeluarkan, terdapat sekurang-kurangnya dua kejadian yang diketahui di mana dana telah disapu. Zack Herbert, pengasas bersama dan CEO Foundation, pembina peranti Passport Prime, melaporkan bahawa nod mereka telah dikeringkan semalaman.
Hodlonaut juga mendapati bahawa dana nod lightning Citadel 21 telah dikeringkan, dengan syarat bahawa ia tidak menyimpan banyak dana kerana langkah berjaga-jaga berhubung kemungkinan pengaktifan BIP-110.
Beliau menegaskan bahawa serangan ini kelihatan disasarkan, menyasarkan “teras paling utama” lapisan sosial bitcoin. “Coldcard dan BTCPayserver. Ini ialah alat untuk peminat/tegar, digunakan oleh orang yang hidup dan berdarah untuk Bitcoin. Ini tidak terasa seperti kebetulan,” beliau merumuskan.
Artikel ini telah diterjemahkan daripada bahasa Inggeris menggunakan AI. Versi asal dalam bahasa Inggeris ialah sumber yang berwibawa; terjemahan automatik mungkin mengandungi ketidaktepatan, terutamanya dalam terminologi undang-undang dan kawal selia.












