Oferecido por
Security

Nós da rede Lightning do Bitcoin são afetados enquanto a BTCPay anuncia correção de emergência para a versão 2.4.2

O processador de pagamentos em criptomoedas auto-hospedado alertou sobre uma vulnerabilidade crítica que estava sendo ativamente explorada por agentes mal-intencionados e recomendou atualizar ou desativar o serviço para evitar a perda de fundos. O BTCPay Server informou que a equipe Bitcoin Red Team identificou e divulgou a vulnerabilidade.

ESCRITO POR
PARTILHAR
Nós da rede Lightning do Bitcoin são afetados enquanto a BTCPay anuncia correção de emergência para a versão 2.4.2

Pontos principais

  • O BTCPay Server enfrentou uma exploração ativa da vulnerabilidade que permitia que invasores roubassem fundos dos usuários.
  • Os desenvolvedores instaram os usuários a atualizarem para a versão 2.4.2 ou desligarem os servidores para evitar mais perdas.
  • Após o ataque à Coldcard, vários nós foram esvaziados no que parece ser um ataque direcionado.

BTCPay Server recomenda atualização após vulnerabilidade crítica

O ecossistema Bitcoin está enfrentando mais um ataque a um serviço de infraestrutura auto-hospedado após a recente exploração do Coldcard, que resultou no roubo de um saldo de mais de 1.700 BTC, de acordo com a Galaxy Research.

O BTCPay Server, um processador de pagamentos de criptomoedas de código aberto e auto-hospedado, anunciou que está enfrentando um ataque contínuo por parte de agentes de ameaças desconhecidos, afetando sua base de código.

Nas redes sociais, a equipe do BTCPay Server enfatizou que havia uma “vulnerabilidade crítica sendo ativamente explorada no BTCPay Server, o que pode resultar na perda de fundos”.

A vulnerabilidade foi divulgada pela Bitcoin Red Team, um grupo voluntário de segurança que já identificou milhares de vulnerabilidades em centenas de projetos de código aberto após o ataque ao Coldcard.

“Atualize seu BTCPay Server para a versão 2.4.2 acessando Painel de Administração -> Servidor -> Manutenção -> Atualizar e verifique se a string da versão 2.4.2 aparece no rodapé. Se não for possível atualizar imediatamente, desligue o BTCPay Server para impedir o acesso não autorizado até que a atualização seja feita”, recomendou o BTCPay Server.

Além disso, o projeto orientou os usuários a atualizar os arquivos `macaroons` e `macaroons.db`, dois arquivos essenciais do servidor; atualizar as sequências de autenticação e transferir os fundos caso estejam armazenados em uma carteira quente gerada pelo BTCPay.

Embora os números relativos a essa vulnerabilidade não tenham sido divulgados, há pelo menos dois casos conhecidos em que os fundos foram roubados. Zack Herbert, cofundador e CEO da Foundation, empresa desenvolvedora do dispositivo Passport Prime, relatou que o nó da empresa foi esvaziado durante a noite.

Hodlonaut também descobriu que os fundos do nó Lightning Citadel 21 foram esvaziados, com a ressalva de que ele não mantinha muitos fundos devido a precauções relacionadas à possível ativação do BIP-110.

Ele enfatizou que esse ataque parecia direcionado, visando “o próprio coração” da camada social do bitcoin. “Coldcard e BTCPayserver. Essas são ferramentas para entusiastas/usuários dedicados, usadas por pessoas que vivem e respiram Bitcoin. Isso não parece ser mera coincidência”, concluiu.

Este artigo foi traduzido do inglês usando IA. A versão original em inglês é a fonte autorizada; traduções automáticas podem conter imprecisões, especialmente em terminologia jurídica e regulatória.

Tags nesta história