BTCPay Server يحذّر المستخدمين من استغلال ثغرة حرجة
ملخص سوق AI
حذّر BTCPay Server من أن ثغرة حرجة يجري استغلالها بنشاط، ما قد يمكّن من الوصول غير المصرّح به وخسارة الأموال، بما في ذلك محافظ "hot wallets" على السلسلة التي تم إنشاؤها ضمن BTCPay. تُبرز الإرشادات بإيقاف تشغيل الخوادم، والترقية فورًا، وتدوير بيانات اعتماد "macaroons" الخاصة بـ Lightning، مخاطر تشغيلية حادة للتجار وبنية الدفع المستضافة ذاتيًا. على المدى القريب، قد يضغط الحادث على شهية المخاطرة تجاه العملات المشفرة ويزيد الحذر المدفوع بالأمن حول مسارات الدفع بعملة بيتكوين.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT+1.17%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفادت CoinMarketCap أن خدمة مدفوعات بيتكوين BTCPay Server أصدرت يوم الجمعة تحذيراً للمستخدمين من أن مهاجمين يستغلون ثغرة حرجة، ما قد يتيح وصولاً غير مصرح به ويعرّض الأموال لخطر الفقدان.
المشروع دعا إلى الترقية الفورية. وفي حال تعذر تطبيق التحديث سريعاً، أوصى بإيقاف الخوادم. كما شدد على ضرورة تحديث البيانات وتدوير بيانات الاعتماد فوراً.
وبحسب إرشادات BTCPay، لا يقتصر الإجراء على تحديث النظام، بل يتطلب أيضاً استبدال بيانات المصادقة المعروفة باسم macaroons، وإعادة بناء ملف macaroons.db، وتحديث سلاسل المصادقة المستخدمة لدى واجهات خلفية أخرى لشبكة لايتنينغ. وإذا كان المستخدم قد أنشأ سابقاً محفظة onchain "ساخنة" داخل BTCPay، فيوصى بنقل الأموال فوراً ثم إعادة إنشاء المحفظة، في إشارة إلى أن المخاطر قد تمتد إلى الأصول التي يديرها الخادم مباشرة، وليس فقط الوصول إلى الخلفية.
أبرز الخطوات التي كررها المشروع: تحديث BTCPay Server فوراً، إيقاف الخادم قبل محاولة التحديث، واستبدال macaroons وإعادة بناء ملفات المصادقة.
لم تُكشف تفاصيل الثغرة حتى الآن. ونسب BTCPay اكتشافها إلى أعضاء "Bitcoin Red Team"، من دون توضيح آلية الثغرة أو توقيت بدء الهجوم أو عدد الخوادم المتضررة أو ما إذا كانت قد سُجّلت خسائر فعلية في الأموال. وفي العادة تؤجل الفرق الإفصاح الفني عندما يكون الاستغلال جارياً لتفادي توسيع نطاق الهجوم. وفي هذه المرحلة، يبقى الأهم للمستخدمين عزل الأنظمة وتطبيق التحديثات وتدوير بيانات الاعتماد.
التقرير أشار أيضاً إلى حوادث حديثة ربطت اكتشاف الثغرات بالاستعانة بأدوات الذكاء الاصطناعي. ولم يحدد BTCPay ما إذا كانت أدوات ذكاء اصطناعي قد استُخدمت في هذا الهجوم. إلا أن الذكاء الاصطناعي بات يُستخدم بشكل متزايد في حوادث أمن العملات المشفرة لتحديد الثغرات.
في مايو، استخدم الباحث الأمني Taylor Hornby نموذج Claude Opus من Anthropic لكشف ثغرة عمرها أربع سنوات في Zcash. وفي أغسطس، ذكرت شركة محافظ الأجهزة Coinkite أن مهاجمين ربما استخدموا الذكاء الاصطناعي لتحديد عيوب في البرمجيات الثابتة مرتبطة بسرقة بيتكوين تتجاوز قيمتها 100 مليون دولار. كما علّقت خدمة تبادل بيتكوين Boltz عملياتها يوم الثلاثاء الماضي بعد تكرار الاستغلالات، وقالت إن الهجمات المدعومة بالذكاء الاصطناعي باتت تعثر على الثغرات أسرع من قدرة الفريق على ترقيعها.