BTCPay Server предупредил об активных атаках из-за критической уязвимости

Логотип BTCPay Server на фоне кода и предупреждающий знак

Команда BTCPay Server объявила об угрозе критической уязвимости, которую сейчас активно используют злоумышленники. В сообщении на платформе X разработчики настоятельно рекомендуют срочно обновить софт до версии 2.4.2 или временно отключить серверы, чтобы избежать несанкционированного доступа и возможной кражи средств.

Помимо обновления, владельцам серверов советуют заменить ключи доступа macaroons, пересоздать файл macaroons.db и обновить аутентификацию для других бекендов Lightning Network. Особое внимание обращается на кошельки с горячими on-chain аккаунтами: если вы использовали такой в BTCPay, следует перевести средства и создать новый кошелек.

Происхождение уязвимости, масштаб атак и факт кражи средств пока не раскрываются. В качестве первооткрывателей проблемы названа команда Bitcoin Red Team. При этом не сообщается, применялся ли искусственный интеллект для поиска этой конкретной уязвимости, несмотря на растущую роль ИИ в обнаружении слабых мест в крипто-проектах. Ранее в этом году ИИ помогал находить баги в Zcash и в прошивках Coldcard, а также выявлял уязвимости у других сервисов.

BTCPay Server продолжает работать над безопасностью, но пока настоятельно советует владельцам систем срочно принять меры, чтобы избежать возможных потерь.

Следите за крипторынком

Подпишитесь на наш Telegram-канал — получайте новости первыми.

Подписаться в Telegram