BTCPay Server закрыла критическую уязвимость, которую уже используют злоумышленники

Сводка рынка от ИИ
BTCPay Server сообщил и устранил критическую уязвимость, которая активно эксплуатировалась и могла позволить несанкционированный доступ и потери средств, призвав к немедленному обновлению и временному отключению систем, если патч не установлен. Необходимые действия после обновления (ротация macaroon'ов/учетных данных и перенос средств из hot-wallet'а) подчеркивают повышенный операционный риск для самостоятельно размещаемой платежной инфраструктуры Bitcoin. В краткосрочной перспективе это может оказывать давление на настроения в отношении внедрения криптоплатежей и повышать воспринимаемый кастодиальный/безопасностный риск вокруг BTC-транзакционных рельсов.
Степень влияния
● Средний
Затронутые активы
BTC/USDT+0.80%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Команда BTCPay Server (@BtcpayServer) сообщила об исправлении критической уязвимости, которая уже находится в активной эксплуатации и может привести к потере средств. Операторам настоятельно рекомендуется немедленно обновиться до версии 2.4.2. Если установка обновления временно невозможна, проект советует отключить BTCPay Server, чтобы снизить риск несанкционированного доступа. О проблеме сообщил Bitcoin Red Team. Интеграторам также следует обновить компонент NBXplorer до версии 2.6.10. Разработчики подчёркивают, что одного патча недостаточно: после обновления нужно перевыпустить macaroons и обновить учётные данные аутентификации бэкенда. Кроме того, рекомендуется вывести средства из любого hot wallet, созданного внутри BTCPay, и затем пересоздать такой кошелёк. Сколько серверов могло пострадать и на какую сумму, пока неизвестно.