При поддержке
Security

Узлы сети Bitcoin Lightning пострадали, а BTCPay объявила о выпуске экстренного исправления 2.4.2

Провайдер криптовалютных платежей с самостоятельным хостингом предупредил о критической уязвимости, которая активно эксплуатировалась злоумышленниками, и рекомендовал обновить или отключить сервис, чтобы избежать потери средств. BTCPay Server сообщил, что уязвимость была обнаружена и обнародована командой Bitcoin Red Team.

ПОДЕЛИТЬСЯ
Узлы сети Bitcoin Lightning пострадали, а BTCPay объявила о выпуске экстренного исправления 2.4.2

Основные выводы

  • BTCPay Server столкнулся с активным эксплойтом уязвимости, который позволял злоумышленникам похищать средства пользователей.
  • Разработчики настоятельно призвали пользователей обновиться до версии 2.4.2 или отключить серверы, чтобы предотвратить дальнейшие потери.
  • После взлома Coldcard средства были похищены с нескольких узлов в ходе атаки, которая, по всей видимости, носила целенаправленный характер.

BTCPay Server рекомендует обновить версию после обнаружения критической уязвимости

Экосистема Биткойна столкнулась с очередной атакой на сервис самохостинговой инфраструктуры после недавнего взлома Coldcard, в результате которого, по данным Galaxy Research, было похищено более 1 700 BTC.

BTCPay Server, открытый процессор криптовалютных платежей с самостоятельным хостингом, объявил, что сталкивается с продолжающейся атакой со стороны неизвестных злоумышленников, затрагивающей его кодовую базу.

В социальных сетях команда BTCPay Server подчеркнула, что «в BTCPay Server активно эксплуатируется критическая уязвимость, которая может привести к потере средств».

Об этой уязвимости сообщила Bitcoin Red Team — добровольная группа специалистов по безопасности, которая после взлома Coldcard уже обнаружила тысячи уязвимостей в сотнях проектов с открытым исходным кодом.

«Пожалуйста, обновите свой BTCPay Server до версии 2.4.2, перейдя в раздел «Admin Dashboard» -> «Server» -> «Maintenance» -> «Update» и убедившись в наличии строки версии 2.4.2 в нижнем колонтитуле. Если вы не можете выполнить обновление сразу, отключите BTCPay Server, чтобы предотвратить несанкционированный доступ до тех пор, пока не сможете выполнить обновление», — рекомендовала команда BTCPay Server.

Кроме того, разработчики проекта призвали пользователей обновить macaroons и macaroons.db — два основных файла сервера; обновить строки аутентификации и перевести средства, если они хранятся в «горячем» кошельке, сгенерированном с помощью BTCPay.

Хотя данные об этом уязвимом месте не были обнародованы, известно как минимум о двух случаях, когда средства были похищены. Зак Герберт, соучредитель и генеральный директор компании Foundation, разработчика устройства Passport Prime, сообщил, что их узел был опустошен за одну ночь.

Hodlonaut также обнаружил, что средства с узла Lightning Citadel 21 были похищены, при этом он отметил, что на нём не хранилось много средств из-за мер предосторожности, связанных с возможной активацией BIP-110.

Он подчеркнул, что эта атака, по всей видимости, была целенаправленной и нацелена на «самое сердце» социального слоя биткоина. «Coldcard и BTCPayserver. Это инструменты для энтузиастов и хардкорных пользователей, которыми пользуются люди, живущие и дышащие биткоином. Это не похоже на случайность», — заключил он.

Эта статья была переведена с английского языка с помощью искусственного интеллекта. Оригинальная версия на английском языке является авторитетным источником; автоматические переводы могут содержать неточности, особенно в юридической и нормативной терминологии.

Теги в этой статье