BTCPay Server настоятельно призвал пользователей немедленно обновить программное обеспечение после того, как было подтверждено, что злоумышленники активно эксплуатируют критическую уязвимость, позволяющую неавторизованным лицам получить доступ к Bitcoin платежным серверам и потенциально похитить средства.
Открытый процессор платежей Bitcoin выпустил предупреждение 7 августа, рекомендовав администраторам как можно скорее установить версию 2.4.2. Проект не стал раскрывать технические детали уязвимости, чтобы не помогать злоумышленникам, но предупредил: «Если вы не можете обновиться сразу, отключите ваш BTCPay Server, чтобы предотвратить несанкционированный доступ до момента обновления».
BTCPay Server также посоветовал администраторам обновить macaroon-учетные данные, сменить строки аутентификации Lightning Network и переместить Bitcoin из существующих горячих кошельков в вновь созданные.
Проект отметил, что эти меры помогут предотвратить сохранение неавторизованного доступа злоумышленниками, если сервер уже был скомпрометирован.
Предупреждение появилось через несколько дней после другой уязвимости, которая затронула аппаратные кошельки Coldcard и привела к подтвержденным потерям более $116 миллионов, подчеркивая растущие проблемы безопасности в экосистеме Bitcoin.
BTCPay Server выразил благодарность Bitcoin Red Team за ответственное сообщение об уязвимости. Этот инцидент дополняет серию нарушений безопасности, которые побудили разработчиков и исследователей укреплять защиту Bitcoin кошельков, платежных систем и иной критически важной криптоинфраструктуры.
(adsbygoogle = window.adsbygoogle || []).push({});

