Procesorul de plăți criptografice auto-găzduit a avertizat cu privire la o vulnerabilitate critică care era exploatată în mod activ de către actorii rău intenționați și a recomandat actualizarea sau dezactivarea serviciului pentru a evita pierderea fondurilor. BTCPay Server a raportat că echipa Bitcoin Red Team a descoperit și a dezvăluit vulnerabilitatea.
Nodurile Bitcoin Lightning sunt afectate, în timp ce BTCPay anunță o actualizare de urgență la versiunea 2.4.2

Concluzii cheie
- BTCPay Server s-a confruntat cu o exploatare activă a vulnerabilității, care le-a permis atacatorilor să fure fonduri de la utilizatori.
- Dezvoltatorii au îndemnat utilizatorii să actualizeze la versiunea 2.4.2 sau să oprească serverele pentru a preveni pierderi suplimentare.
- În urma atacului asupra Coldcard, mai multe noduri au fost golite de fonduri, într-un atac care pare să fi fost unul țintit.
BTCPay Server recomandă actualizarea după descoperirea unei vulnerabilități critice
Ecosistemul Bitcoin se confruntă cu încă un atac asupra unui serviciu de infrastructură auto-găzduit, după recentul atac asupra Coldcard, care a dus la furtul a peste 1.700 BTC, potrivit Galaxy Research.
BTCPay Server, un procesor de plăți cu criptomonede open-source și auto-găzduit, a anunțat că se confruntă cu un atac în curs de desfășurare din partea unor actori necunoscuți, care afectează codul sursă al acestuia.
Pe rețelele sociale, echipa BTCPay Server a subliniat că există o „vulnerabilitate critică exploatată în mod activ pe BTCPay Server, care poate duce la pierderea de fonduri”.
Vulnerabilitatea a fost dezvăluită de Bitcoin Red Team, un grup voluntar de securitate care a identificat deja mii de vulnerabilități în sute de proiecte open-source după atacul asupra Coldcard.
„Vă rugăm să vă actualizați BTCPay Server la versiunea 2.4.2 accesând Tabloul de bord de administrare -> Server -> Întreținere -> Actualizare și să verificați dacă șirul de versiune 2.4.2 apare în subsol. Dacă nu puteți efectua actualizarea imediat, opriți serverul BTCPay pentru a preveni accesul neautorizat până când veți putea efectua actualizarea”, a recomandat BTCPay Server.
În plus, proiectul a îndemnat utilizatorii să reîmprospăteze fișierele „macaroons” și „macaroons.db”, două fișiere esențiale ale serverului; să reîmprospăteze șirurile de autentificare și să transfere fondurile dacă acestea sunt stocate într-un portofel activ generat folosind BTCPay.
Deși cifrele referitoare la această vulnerabilitate nu au fost făcute publice, există cel puțin două cazuri cunoscute în care fondurile au fost sustrase. Zack Herbert, cofondator și CEO al Foundation, compania care a creat dispozitivul Passport Prime, a raportat că nodul lor a fost golit peste noapte.
Hodlonaut a constatat, de asemenea, că fondurile nodului Lightning Citadel 21 au fost golite, cu mențiunea că acesta nu deținea multe fonduri din cauza măsurilor de precauție legate de posibila activare a BIP-110.
El a subliniat că acest atac părea unul țintit, vizând „inima” stratului social al Bitcoin. „Coldcard și BTCPayserver. Acestea sunt instrumente pentru entuziaști/pasionați, folosite de oamenii care trăiesc și respiră Bitcoin. Nu pare a fi o întâmplare”, a concluzionat el.
Acest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.












