
BTCPay Server a avertizat vineri utilizatorii că atacatorii exploatează o vulnerabilitate critică ce ar putea duce la furtul de fonduri.
Într-o postare pe X vineri, procesorul de plăți Bitcoin a îndemnat administratorii să instaleze versiunea 2.4.2 și să confirme actualizarea în subsolul serverului.
„Dacă nu puteți actualiza imediat, opriți-vă serverul BTCPay pentru a preveni accesul neautorizat până când puteți actualiza”, a scris compania.
BTCPay Server le-a spus, de asemenea, utilizatorilor să înlocuiască credențialele cunoscute sub numele de macaroons, să recreeze fișierul macaroons.db și să reînnoiască șirurile de autentificare pentru alte backend-uri Lightning Network.
„Dacă ați generat un portofel hot on-chain în BTCPay, doriți să mutați acele fonduri și să recreați portofelul”, au adăugat aceștia.
Proiectul a creditat membrii echipei Bitcoin Red Team pentru raportarea vulnerabilității.
BTCPay Server nu a dezvăluit cum funcționează vulnerabilitatea, când au început atacurile, câte servere au fost compromise sau dacă au fost furate efectiv fonduri.
Deși BTCPay Server nu a dezvăluit dacă IA a jucat un rol, știrea vine în contextul în care IA descoperă tot mai des vulnerabilități în proiectele crypto.
În mai, cercetătorul în securitate Taylor Hornby a folosit Claude Opus 4.8 de la Anthropic pentru a descoperi o vulnerabilitate veche de patru ani în Zcash care ar fi putut permite atacatorilor să creeze un număr nelimitat de ZEC contrafăcut.
În august, Coinkite, producătorul Coldcard, a declarat că suspectează că atacatorii au folosit IA pentru a găsi o vulnerabilitate de firmware legată de peste 100 de milioane de dolari în Bitcoin furat.
Mai recent, marți, furnizorul de swap Bitcoin Boltz și-a suspendat serviciul după mai multe exploatări, spunând că atacurile asistate de IA găseau vulnerabilități mai repede decât le putea remedia echipa sa.
BTCPay Server nu a răspuns imediat unei solicitări de comentarii din partea Decrypt.








