BTCPay Server сообщил о критической уязвимости, которой уже пользуются злоумышленники, и призвал срочно обновиться

Сводка рынка от ИИ
BTCPay Server сообщил о критической уязвимости, которая активно эксплуатируется и может позволить несанкционированный доступ и потенциальные потери средств; в сообщении настоятельно рекомендуется немедленно выполнить обновление или остановить работу, а также сменить учетные данные и перенести кошельки. Хотя влияние носит локальный характер и затрагивает мерчантов и самостоятельно размещаемых операторов платежной обработки, событие повышает краткосрочные операционные и риски безопасности в сфере биткоин-коммерции и у связанных с Lightning бэкендов. Отсутствие раскрытого масштаба или подтвержденных потерь добавляет неопределенности и может сдерживать настроения.
Степень влияния
● Средний
Затронутые активы
BTC/USDT+1.07%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
По данным ChainThink, 8 августа BTCPay Server сообщил в X, что в его платформе для обработки биткоин-платежей выявлена критическая уязвимость, которая уже эксплуатируется. Риск связан с возможностью несанкционированного доступа и потенциальными потерями средств. Администраторам предписано обновиться до версии 2.4.2 и убедиться, что в нижней части страницы сервера отображается завершение обновления. Если оперативно обновиться невозможно, рекомендуется временно отключить BTCPay Server, чтобы снизить риск дальнейших атак. Также BTCPay Server советует заменить потенциально скомпрометированные учетные данные macaroons, пересоздать файл macaroons.db и обновить строки аутентификации для других бэкендов Lightning Network. Пользователям, создавшим hot wallet в BTCPay Server, рекомендовано вывести средства и создать кошелек заново. На данный момент BTCPay Server не раскрывает подробности уязвимости, время начала атаки, число затронутых серверов и информацию о возможной краже средств. О проблеме сообщил участник Bitcoin Red Team.