Kendi sunucusunda barındırılan kripto ödeme işlemcisi, tehdit aktörleri tarafından aktif olarak istismar edilen kritik bir güvenlik açığı konusunda uyarıda bulundu ve para kaybını önlemek için hizmetin güncellenmesini veya devre dışı bırakılmasını tavsiye etti. BTCPay Server, bu güvenlik açığının Bitcoin Red Team tarafından tespit edilip kamuoyuna duyurulduğunu bildirdi.
BTCPay, 2.4.2 Sürümüyle Acil Düzeltme Sinyali Verirken Bitcoin Lightning Düğümleri Etkilendi

Önemli Noktalar
- BTCPay Server, saldırganların kullanıcılardan para çalmasına olanak tanıyan aktif bir güvenlik açığı istismarıyla karşı karşıya kaldı.
- Geliştiriciler, daha fazla kayıp yaşanmasını önlemek için kullanıcılara 2.4.2 sürümüne güncelleme yapmalarını veya sunucuları kapatmalarını tavsiye etti.
- Coldcard saldırısının ardından, hedefli bir saldırı olduğu düşünülen olayda çok sayıda düğümdeki fonlar çalındı.
BTCPay Server, Kritik Güvenlik Açığı Nedeniyle Güncelleme Yapılmasını Öneriyor
Galaxy Research'e göre, Bitcoin ekosistemi, 1.700 BTC'den fazla bakiyenin çalınmasına neden olan son Coldcard saldırısının ardından, kendi kendine barındırılan bir altyapı hizmetine yönelik bir başka saldırıyla karşı karşıya.
Açık kaynaklı, kendi sunucusunda barındırılan bir kripto para ödeme işlemcisi olan BTCPay Server, kod tabanını etkileyen ve kimliği bilinmeyen tehdit aktörleri tarafından yürütülen bir saldırıyla karşı karşıya olduğunu duyurdu.
BTCPay Server ekibi, sosyal medyada "BTCPay Server'da aktif olarak istismar edilen ve fon kaybına yol açabilecek kritik bir güvenlik açığı" olduğunu vurguladı.
Bu güvenlik açığı, Coldcard saldırısının ardından yüzlerce açık kaynaklı projede binlerce güvenlik açığı tespit etmiş olan gönüllü bir güvenlik grubu olan Bitcoin Red Team tarafından ortaya çıkarıldı.
"Lütfen Yönetici Paneli -> Sunucu -> Bakım -> Güncelle seçeneğine giderek BTCPay Server'ınızı 2.4.2 sürümüne güncelleyin ve altbilgide 2.4.2 sürüm dizesini doğrulayın. Hemen güncelleme yapamıyorsanız, güncelleme yapabilene kadar yetkisiz erişimi önlemek için BTCPay Server'ınızı kapatın," diye tavsiye etti BTCPay Server.
Ayrıca proje, kullanıcılardan sunucunun iki temel dosyası olan macaroons ve macaroons.db dosyalarını yenilemelerini; kimlik doğrulama dizelerini güncellemelerini ve BTCPay kullanılarak oluşturulan bir sıcak cüzdanda saklanıyorsa fonlarını başka bir yere aktarmalarını istedi.
Bu güvenlik açığıyla ilgili rakamlar henüz açıklanmamış olsa da, fonların çalındığı en az iki vaka bilinmektedir. Passport Prime cihazının geliştiricisi Foundation’ın kurucu ortağı ve CEO’su Zack Herbert, düğümlerinin bir gecede boşaltıldığını bildirdi.
Hodlonaut da Citadel 21 Lightning düğümündeki fonların boşaltıldığını tespit etti; ancak BIP-110’un olası etkinleştirilmesine ilişkin önlemler nedeniyle bu düğümde çok fazla fon bulunmadığını da belirtti.
O, bu saldırının bitcoin sosyal katmanının “tam kalbine” yönelik, hedefli bir saldırı gibi göründüğünü vurguladı. “Coldcard ve BTCPayserver. Bunlar, Bitcoin ile yaşayan ve nefes alan kişiler tarafından kullanılan meraklılar/sert çekirdek kullanıcılar için araçlardır. Bu, tesadüf gibi gelmiyor,” diye sonuçlandırdı.
Bu makale yapay zeka kullanılarak İngilizceden çevrilmiştir. Orijinal İngilizce sürüm yetkili kaynaktır; otomatik çeviriler, özellikle hukuki ve düzenleyici terminolojide hatalar içerebilir.












