Poganja
Security

Vpliv na vozlišča Bitcoin Lightning, saj BTCPay napoveduje nujno popravilo 2.4.2

Ponudnik storitev za obdelavo kriptovalutnih plačil, ki ga uporabniki gostijo sami, je opozoril na kritično ranljivost, ki so jo aktivno izkoriščali napadalci, ter priporočil posodobitev ali izklop storitve, da bi se izognili izgubi sredstev. BTCPay Server je poročal, da je ranljivost odkrila in razkrila skupina Bitcoin Red Team.

DELI
Vpliv na vozlišča Bitcoin Lightning, saj BTCPay napoveduje nujno popravilo 2.4.2

Ključne ugotovitve

  • BTCPay Server se je soočal z aktivnim izkoriščanjem ranljivosti, ki je napadalcem omogočalo krajo sredstev uporabnikov.
  • Razvijalci so uporabnike pozvali, naj posodobijo na različico 2.4.2 ali izklopijo strežnike, da bi preprečili nadaljnje izgube.
  • Po hekerskem napadu na Coldcard so bila izpraznjena več vozlišč v napadu, ki se zdi ciljno usmerjen.

BTCPay Server priporoča posodobitev zaradi kritične ranljivosti

Ekosistem bitcoina se sooča z še enim napadom na storitev samostojne infrastrukture po nedavnem izkoriščanju ranljivosti v sistemu Coldcard, pri katerem je bilo po podatkih Galaxy Research ukradenih več kot 1.700 BTC.

BTCPay Server, odprtokodni, samostojni procesor za plačila s kriptovalutami, je objavil, da se sooča s trajnim napadom neznanih napadalcev, ki vpliva na njegovo kodno bazo.

Na družbenih omrežjih je ekipa BTCPay Server poudarila, da obstaja »kritična ranljivost, ki se aktivno izkorišča na BTCPay Serverju, kar lahko povzroči izgubo sredstev«.

Ranljivost je razkrila skupina Bitcoin Red Team, prostovoljna varnostna skupina, ki je po hekerskem napadu na Coldcard že odkrila tisoče ranljivosti v več sto odprtokodnih projektih.

»Prosimo, posodobite svoj BTCPay Server na različico 2.4.2 tako, da v upraviteljskem nadzornem panelu izberete Admin Dashboard -> Server -> Maintenance -> Update in v nogi strani preverite, ali je navedena različica 2.4.2. Če posodobitve ne morete izvesti takoj, izklopite svoj BTCPay Server, da preprečite nepooblaščen dostop, dokler ne boste mogli izvesti posodobitve,« je priporočila ekipa BTCPay Server.

Poleg tega je projekt uporabnike pozval, naj osvežijo datoteki macaroons in macaroons.db, dve ključni datoteki strežnika; naj osvežijo avtentifikacijske nize in prenesejo sredstva, če so shranjena v »hot« denarnici, ustvarjeni z uporabo BTCPay.

Čeprav podatki o tej varnostni ranljivosti še niso bili objavljeni, sta znana vsaj dva primera, v katerih so bila sredstva izpraznjena. Zack Herbert, soustanovitelj in izvršni direktor podjetja Foundation, ki razvija napravo Passport Prime, je poročal, da je bil njihov vozlišče čez noč izpraznjen.

Tudi Hodlonaut je ugotovil, da so bila sredstva na vozlišču Citadel 21 Lightning izpraznjena, pri čemer je opozoril, da na njem ni bilo veliko sredstev zaradi previdnostnih ukrepov v zvezi z morebitno aktivacijo BIP-110.

Poudaril je, da se zdi, da je bil ta napad ciljno usmerjen in da je bil usmerjen v »sam srček« družbene plasti bitcoina. »Coldcard in BTCPayserver. To so orodja za navdušence in zagrete uporabnike, ki jih uporabljajo ljudje, ki živijo in dihajo za bitcoin. To se ne zdi naključje,« je zaključil.

Ta članek je bil iz angleščine preveden z umetno inteligenco. Izvirna angleška različica je verodostojni vir; samodejni prevodi lahko vsebujejo netočnosti, zlasti pri pravni in regulativni terminologiji.

Oznake v tem članku