BTCPay Server закрив критичну вразливість, яку вже активно експлуатують
Ринкове зведення ШІ
BTCPay Server повідомив і виправив критичну вразливість, яку активно експлуатували, що могла дозволити несанкціонований доступ і втрату коштів, закликаючи до негайного оновлення та тимчасового вимкнення у разі відсутності патча. Обов'язкові кроки після оновлення (ротація macaroons/облікових даних і міграція коштів з hot-wallet) підкреслюють підвищений операційний ризик для самостійно розміщеної інфраструктури біткоїн-платежів. У найближчій перспективі це може тиснути на настрої щодо впровадження криптоплатежів і підвищувати сприйманий кастодіальний/безпековий ризик навколо BTC платіжних рейок.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT+0.80%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
BTCPay Server (@BtcpayServer) попередив про критичну вразливість, яку зловмисники вже використовують, що може призвести до втрати коштів. Операторам рекомендують негайно оновитися до версії 2.4.2. Якщо встановити оновлення зараз неможливо, команда радить тимчасово "вимкнути BTCPay Server, щоб запобігти несанкціонованому доступу".
Про проблему повідомила Bitcoin Red Team. Інтеграторам також слід оновити NBXplorer до версії 2.6.10.
У BTCPay Server наголошують, що встановлення патча не є завершенням робіт: після оновлення потрібно оновити macaroons і облікові дані автентифікації бекенда, а також вивести кошти з будь-якого hot wallet, створеного всередині BTCPay, перед його повторним створенням. Скільки серверів постраждало та на яку суму, наразі невідомо.