За підтримки
Security

Вузли мережі Bitcoin Lightning зазнали збитків, а BTCPay оголосив про випуск екстреного виправлення 2.4.2

Самостійно розміщений процесор криптовалютних платежів попередив про критичну вразливість, яку активно експлуатували зловмисники, та рекомендував оновити або вимкнути сервіс, щоб уникнути втрати коштів. BTCPay Server повідомив, що вразливість виявила та оприлюднила команда Bitcoin Red Team.

ПОДІЛИТИСЯ
Вузли мережі Bitcoin Lightning зазнали збитків, а BTCPay оголосив про випуск екстреного виправлення 2.4.2

Основні висновки

  • BTCPay Server зіткнувся з активною експлуатацією вразливості, яка дозволяла зловмисникам викрадати кошти у користувачів.
  • Розробники закликали користувачів оновити систему до версії 2.4.2 або вимкнути сервери, щоб запобігти подальшим втратам.
  • Після злому Coldcard було спустошено кілька вузлів у результаті, як видається, цілеспрямованої атаки.

BTCPay Server рекомендує оновлення після виявлення критичної уразливості

Екосистема Bitcoin стикається з черговою атакою на сервіс самохостингової інфраструктури після недавнього злом Coldcard, в результаті якого, за даними Galaxy Research, було викрадено понад 1 700 BTC.

BTCPay Server — це процесор криптовалютних платежів з відкритим кодом та самохостингом, який оголосив, що наразі зазнає атаки з боку невідомих зловмисників, що впливає на його кодову базу.

У соціальних мережах команда BTCPay Server наголосила, що «на сервері BTCPay Server активно експлуатується критична вразливість, що може призвести до втрати коштів».

Про цю вразливість повідомила Bitcoin Red Team — добровільна група з безпеки, яка після хакерської атаки на Coldcard вже виявила тисячі вразливостей у сотнях проектів з відкритим кодом.

«Будь ласка, оновіть ваш BTCPay Server до версії 2.4.2, перейшовши в Admin Dashboard -> Server -> Maintenance -> Update та переконайтеся, що у нижньому колонтитулі вказано версію 2.4.2. Якщо ви не можете виконати оновлення одразу, вимкніть BTCPay Server, щоб запобігти несанкціонованому доступу, доки не зможете виконати оновлення», — рекомендує BTCPay Server.

Крім того, розробники проекту закликали користувачів оновити macaroons та macaroons.db — два основні файли сервера; оновити рядки автентифікації та перевести кошти, якщо вони зберігаються на «гарячому» гаманці, створеному за допомогою BTCPay.

Хоча дані щодо цього експлойта не оприлюднено, відомо щонайменше про два випадки, коли кошти були викрадені. Зак Герберт, співзасновник і генеральний директор компанії Foundation, розробників пристрою Passport Prime, повідомив, що їхній вузол був спустошений за одну ніч.

Hodlonaut також виявив, що кошти з вузла Lightning Citadel 21 були викрадені, хоча слід зазначити, що там не зберігалося багато коштів через запобіжні заходи, пов’язані з можливою активацією BIP-110.

Він підкреслив, що ця атака, схоже, була цілеспрямованою і націленою на «саме серце» соціального шару біткойна. «Coldcard і BTCPayserver. Це інструменти для ентузіастів та хардкорних користувачів, якими користуються люди, які живуть і дихають біткойном. Це не схоже на випадковість», — підсумував він.

Цю статтю перекладено з англійської мови за допомогою штучного інтелекту. Оригінальна англомовна версія є авторитетним джерелом; автоматичні переклади можуть містити неточності, особливо в юридичній та нормативній термінології.

Теги в цій статті