BTCPay Serverは、攻撃者が重要なセキュリティ欠陥を積極的に悪用し、無許可のユーザーがBitcoin支払いサーバーにアクセスし、資金を盗む可能性があることを確認した後、ユーザーにソフトウェアの即時アップデートを強く推奨しています。
オープンソースのBitcoin決済プロセッサーであるBTCPay Serverは、8月7日に警告を発表し、管理者にバージョン2.4.2の早急なインストールを呼びかけました。プロジェクトは攻撃者の助けになることを避けるため、脆弱性の技術的詳細を公開していませんが、「すぐにアップデートできない場合は、BTCPay Serverを停止し、アップデート可能になるまで無許可のアクセスを防いでください」と警告しました。
BTCPay Serverは、管理者にmacaroon認証情報のリフレッシュ、Lightning Network認証ストリングのローテーション、既存のホットウォレットから新しく作成したウォレットへのBitcoin移動も推奨しています。
プロジェクトはこれらの対策が、もしすでにサーバーが侵害されていた場合、攻撃者による無許可のアクセス維持を防ぐのに役立つと述べています。
この警告は、Coldcardハードウェアウォレットに影響を及ぼした別のセキュリティ欠陥により、116百万ドル以上の損失が確認された数日後に発表されたもので、Bitcoinエコシステム全体で高まるセキュリティ懸念を強調しています。
BTCPay Serverは、Bitcoin Red Teamによる適切な脆弱性の公開を称賛しました。今回の事件は、Bitcoinウォレットや決済システム、その他の重要な暗号資産インフラの保護強化を求める一連のセキュリティ侵害の一つとして加わりました。
(adsbygoogle = window.adsbygoogle || []).push({});

