BTCPay Server предупредил пользователей об эксплуатации критической уязвимости
Сводка рынка от ИИ
BTCPay Server предупредил, что критическая уязвимость активно эксплуатируется, потенциально позволяя несанкционированный доступ и потерю средств, в том числе в ончейн-горячих кошельках, созданных внутри BTCPay. Рекомендации выключить серверы, немедленно обновиться и выполнить ротацию учетных данных Lightning "macaroons" подчеркивают острый операционный риск для мерчантов и самостоятельно размещаемой платежной инфраструктуры. В ближайшей перспективе инцидент может оказать давление на склонность к риску в криптоактивах и усилить обусловленную безопасностью осторожность в отношении платежных рельс Bitcoin.
Степень влияния
● Средний
Затронутые активы
BTC/USDT+1.07%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
По данным CoinMarketCap, в пятницу платежный сервис BTCPay Server сообщил, что злоумышленники уже эксплуатируют критическую уязвимость. Риск включает несанкционированный доступ и возможную потерю средств.
Проект призвал немедленно обновиться. Если установить обновление оперативно невозможно, рекомендуется остановить сервер. Пользователям также необходимо срочно обновить и сменить учетные данные.
BTCPay уточняет: помимо обновления системы следует заменить учетные данные аутентификации (macaroons), пересоздать файл macaroons.db и обновить строки аутентификации, которые используют другие бэкенды Lightning Network. Если ранее в BTCPay был создан onchain hot wallet, проект рекомендует немедленно вывести средства и заново создать кошелек. Это означает, что риск не ограничивается доступом к бэкенду и может затрагивать активы, которыми сервер управляет напрямую.
Рекомендованные действия: немедленно обновить BTCPay Server; перед попыткой обновления выключить сервер; заменить macaroons и пересобрать файлы аутентификации.
Технические подробности уязвимости не раскрываются. BTCPay отметил, что обнаружение связано с участниками Bitcoin Red Team, но не сообщил механизм уязвимости, когда началась атака, сколько серверов затронуто и были ли фактические потери средств. Пока уязвимость активно используется, команды проектов обычно откладывают публикацию деталей, чтобы не расширять поверхность атаки. На данном этапе ключевые шаги для пользователей — изоляция, обновление и ротация учетных данных.
В ряде недавних инцидентов упоминалось обнаружение уязвимостей с помощью ИИ. BTCPay не уточнил, применялись ли ИИ-инструменты в этой атаке, но в криптосфере ИИ все чаще используют для поиска слабых мест. В мае исследователь безопасности Taylor Hornby с помощью Claude Opus от Anthropic выявил четырехлетнюю уязвимость в Zcash. В августе производитель аппаратных кошельков Coinkite также сообщал, что атакующие могли применить ИИ для поиска изъянов прошивки, связанных с кражей биткоинов более чем на 100 млн долларов. Во вторник сервис обмена биткоинов Boltz приостановил работу из-за повторяющихся эксплуатаций, заявив, что ИИ-поддерживаемые атаки находят уязвимости быстрее, чем команда успевает выпускать исправления.