Команда BTCPay Server объявила об угрозе критической уязвимости, которую сейчас активно используют злоумышленники. В сообщении на платформе X разработчики настоятельно рекомендуют срочно обновить софт до версии 2.4.2 или временно отключить серверы, чтобы избежать несанкционированного доступа и возможной кражи средств.
Помимо обновления, владельцам серверов советуют заменить ключи доступа macaroons, пересоздать файл macaroons.db и обновить аутентификацию для других бекендов Lightning Network. Особое внимание обращается на кошельки с горячими on-chain аккаунтами: если вы использовали такой в BTCPay, следует перевести средства и создать новый кошелек.
Происхождение уязвимости, масштаб атак и факт кражи средств пока не раскрываются. В качестве первооткрывателей проблемы названа команда Bitcoin Red Team. При этом не сообщается, применялся ли искусственный интеллект для поиска этой конкретной уязвимости, несмотря на растущую роль ИИ в обнаружении слабых мест в крипто-проектах. Ранее в этом году ИИ помогал находить баги в Zcash и в прошивках Coldcard, а также выявлял уязвимости у других сервисов.
BTCPay Server продолжает работать над безопасностью, но пока настоятельно советует владельцам систем срочно принять меры, чтобы избежать возможных потерь.
