BTCPay Server kêu gọi người dùng cập nhật phần mềm ngay lập tức sau khi xác nhận rằng kẻ tấn công đang tích cực khai thác một lỗ hổng bảo mật nghiêm trọng có thể cho phép người dùng trái phép truy cập vào các máy chủ thanh toán Bitcoin và có khả năng đánh cắp tiền.
Bộ xử lý thanh toán Bitcoin nguồn mở này đã đưa ra cảnh báo vào ngày 7 tháng 8, yêu cầu quản trị viên cài đặt phiên bản 2.4.2 càng sớm càng tốt. Dự án không tiết lộ chi tiết kỹ thuật về lỗ hổng nhằm tránh hỗ trợ kẻ tấn công, nhưng lưu ý: “Nếu bạn không thể cập nhật ngay, hãy tắt BTCPay Server của bạn để ngăn chặn truy cập trái phép cho đến khi bạn có thể cập nhật.”
BTCPay Server cũng khuyến nghị quản trị viên làm mới thông tin xác thực macaroon, thay đổi chuỗi xác thực Lightning Network và chuyển Bitcoin từ các ví nóng hiện tại sang ví mới tạo.
Dự án cho biết các biện pháp này sẽ giúp ngăn chặn kẻ tấn công duy trì quyền truy cập trái phép nếu máy chủ đã bị xâm phạm.
Cảnh báo này xuất hiện vài ngày sau một lỗ hổng bảo mật khác ảnh hưởng đến ví phần cứng Coldcard đã gây ra hơn 116 triệu đô la tổn thất được xác nhận, cho thấy lo ngại về bảo mật ngày càng tăng trong hệ sinh thái Bitcoin.
BTCPay Server ghi nhận Bitcoin Red Team đã công bố lỗ hổng một cách trách nhiệm. Sự cố mới nhất này bổ sung vào chuỗi vi phạm bảo mật khiến các nhà phát triển và nhà nghiên cứu tăng cường bảo vệ cho ví Bitcoin, hệ thống thanh toán và các hạ tầng quan trọng khác của crypto.
(adsbygoogle = window.adsbygoogle || []).push({});
