سرور BTCPay پس از سوء استفاده از آسیبپذیری حیاتی، بهروزرسانی فوری را توصیه میکند

سرور BTCPay، یک پردازنده پیشرو پرداخت بیت کوین منبع باز، هشدار داده است که مهاجمان به طور فعال از یک آسیب پذیری نرم افزاری شدید سوء استفاده می کنند. این سازمان در روز جمعه از کاربران خواست فوراً به نسخه 2.4.2 به روز رسانی کنند یا سرورهای خود را خاموش کنند تا از دسترسی غیرمجاز احتمالی یا از دست دادن بودجه جلوگیری کنند. اقدام فوری توصیه میشود در توصیهای که در X به اشتراک گذاشته شده است، سرور BTCPay توصیه کرد که مدیران با بررسی نسخه نمایش داده شده در پاورقی سرور، بهروزرسانی را تأیید کنند. این پروژه تاکید کرد که کاربرانی که نمیتوانند فوراً بهروزرسانی شوند، باید سرور BTCPay خود را تا زمانی که وصله امنیتی اعمال شود خاموش کنند. نمایندگان شرکت اظهار داشتند: "اگر نمی توانید فوراً به روز رسانی کنید، سرور BTCPay خود را خاموش کنید تا از دسترسی غیرمجاز جلوگیری کنید تا زمانی که بتوانید به روز رسانی کنید." برای کسانی که از ادغامهای شبکه لایتنینگ استفاده میکنند، سرور BTCPay به مدیران دستور داد تا فایلهای اعتباری معروف به macaroons را جایگزین کنند، فایل macaroons.db را دوباره ایجاد کنند و رشتههای احراز هویت را در سایر پشتیبانهای شبکه لایتنینگ تازهسازی کنند. به کاربرانی که کیف پولهای زنجیرهای داغ را از طریق سرور BTCPay مدیریت میکنند، گفته شد که وجوه خود را انتقال دهند و آدرسهای کیف پول جدیدی را تنظیم کنند. اگر یک کیف پول زنجیره ای داغ در BTCPay ایجاد کرده اید، می خواهید آن وجوه را جابجا کنید و کیف پول را دوباره بسازید. این سازمان به تیم بیت کوین Red Team، جامعه ای از محققان امنیتی که بر امنیت اکوسیستم بیت کوین متمرکز است، برای شناسایی و گزارش آسیب پذیری اعتبار داده است.سرور BTCPay جزئیات بیشتری در مورد خود این آسیبپذیری، از جمله نحوه عملکرد، زمان شروع حملات، تعداد سیستمهای در معرض خطر، یا اینکه آیا تاکنون وجوهی به سرقت رفته است، منتشر نکرد. نگرانیهای گستردهتر در مورد حملات به کمک هوش مصنوعی در حالی که سرور BTCPay اشاره نکرد که آیا هوش مصنوعی در شناسایی یا بهرهبرداری از این نقص نقش داشته است، این حادثه در بحبوحه افزایش نقضهای امنیتی به کمک هوش مصنوعی در بخش ارزهای دیجیتال رخ میدهد. در اوایل سال جاری، تیلور هورنبی، محقق امنیتی، از Claude Opus 4.8 شرکت Anthropic، یک پلتفرم هوش مصنوعی مولد، برای کشف یک آسیبپذیری طولانی مدت Zcash استفاده کرد. این نقص که به مدت چهار سال کشف نشد، میتوانست مهاجمان را قادر به ضرب سکههای تقلبی نامحدود ZEC کند. مینی دیکشنری: Claude Opus 4.8 - یک مدل هوش مصنوعی پیشرفته که توسط Anthropic توسعه یافته است که برای تجزیه و تحلیل کد، شناسایی آسیبپذیریها و کمک به وظایف تحقیقاتی امنیت سایبری طراحی شده است. در حادثه دیگری در آگوست گذشته، تولید کننده کیف پول سخت افزاری Coinkite پیشنهاد کرد که از هوش مصنوعی برای شناسایی یک آسیب پذیری سیستم عامل استفاده شده است که متعاقباً منجر به بیش از 100 میلیون دلار بیت کوین سرقت شده شد.
عنوان اصلی (انگلیسی): BTCPay Server urges urgent update after critical vulnerability exploited
مشاهدهی خبر کامل در منبع ↗ بازگشت به زیکشاین خلاصه بهصورت خودکار از کوینمارکتکپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاعرسانی است و توصیهی معاملاتی نیست.