Poháňa
Security

Uzly siete Bitcoin Lightning zasiahnuté, BTCPay oznamuje núdzovú opravu verzie 2.4.2

Poskytovateľ kryptomenových platobných služieb s vlastným hosťovaním upozornil na kritickú zraniteľnosť, ktorú aktívne zneužívali útočníci, a odporučil aktualizovať alebo vypnúť službu, aby sa predišlo strate finančných prostriedkov. Spoločnosť BTCPay Server informovala, že túto zraniteľnosť objavil a zverejnil tím Bitcoin Red Team.

ZDIEĽAŤ
Uzly siete Bitcoin Lightning zasiahnuté, BTCPay oznamuje núdzovú opravu verzie 2.4.2

Kľúčové body

  • BTCPay Server čelil aktívnemu zneužívaniu zraniteľnosti, ktoré útočníkom umožňovalo krádež finančných prostriedkov od používateľov.
  • Vývojári naliehavo vyzývajú používateľov, aby aktualizovali na verziu 2.4.2 alebo vypli servery, aby zabránili ďalším stratám.
  • Po hacknutí Coldcardu došlo k vyprázdneniu viacerých uzlov v rámci útoku, ktorý sa javí ako cielený.

BTCPay Server odporúča aktualizáciu po zistení kritickej zraniteľnosti

Ekosystém bitcoinu čelí ďalšiemu útoku na službu s vlastným hosťovaním po nedávnom zneužití služby Coldcard, pri ktorom došlo podľa Galaxy Research k odcudzeniu zostatku vo výške viac ako 1 700 BTC.

BTCPay Server, open-source procesor platieb v kryptomenách so samostatným hosťovaním, oznámil, že čelí pretrvávajúcemu útoku neznámych útočníkov, ktorý ovplyvňuje jeho kódovú základňu.

Na sociálnych médiách tím BTCPay Server zdôraznil, že existuje „kritická zraniteľnosť, ktorá je aktívne zneužívaná na BTCPay Serveri a ktorá môže viesť k strate finančných prostriedkov“.

Túto zraniteľnosť odhalil Bitcoin Red Team, dobrovoľnícka bezpečnostná skupina, ktorá po útoku na Coldcard už objavila tisíce zraniteľností v stovkách projektov s otvoreným zdrojovým kódom.

„Aktualizujte prosím svoj BTCPay Server na verziu 2.4.2 tak, že prejdete do Admin Dashboard -> Server -> Maintenance -> Update a overte si reťazec verzie 2.4.2 v pätičke. Ak nemôžete aktualizovať ihneď, vypnite svoj BTCPay Server, aby ste zabránili neoprávnenému prístupu, kým nebudete môcť aktualizovať,“ odporučil BTCPay Server.

Okrem toho projekt vyzval používateľov, aby obnovili súbory macaroons a macaroons.db, dva kľúčové súbory servera; obnovili autentizačné reťazce a presunuli prostriedky, ak sú uložené v horúcej peňaženke vygenerovanej pomocou BTCPay.

Hoci čísla týkajúce sa tohto zneužitia neboli zverejnené, sú známe aspoň dva prípady, v ktorých došlo k odcudzeniu prostriedkov. Zack Herbert, spoluzakladateľ a generálny riaditeľ spoločnosti Foundation, ktorá vyvíja zariadenie Passport Prime, uviedol, že ich uzol bol cez noc vyprázdnený.

Hodlonaut tiež zistil, že prostriedky z uzla Citadel 21 Lightning boli vyprázdnené, s tou výhradou, že v ňom nebolo veľa prostriedkov kvôli preventívnym opatreniam týkajúcim sa možnej aktivácie BIP-110.

Zdôraznil, že tento útok pôsobil ako cielený a zameriaval sa na „samotné srdce“ sociálnej vrstvy bitcoinu. „Coldcard a BTCPayserver. Ide o nástroje pre nadšencov a tvrdých fanúšikov, ktoré používajú ľudia, ktorí žijú a dýchajú bitcoinom. Nepôsobí to ako náhoda,“ uzavrel.

Tento článok bol preložený z angličtiny pomocou umelej inteligencie. Pôvodná anglická verzia je autoritatívnym zdrojom; automatické preklady môžu obsahovať nepresnosti, najmä v právnej a regulačnej terminológii.

Značky v tomto článku