
BTCPay Server روز جمعه به کاربران هشدار داد که مهاجمان در حال سوءاستفاده از یک آسیبپذیری حیاتی هستند که میتواند منجر به سرقت وجوه شود.
این پردازشگر پرداخت بیتکوین روز جمعه در پستی در X، از مدیران خواست تا نسخه 2.4.2 را نصب کرده و بهروزرسانی را در قسمت پایینی سرور تأیید کنند.
این شرکت نوشت: «اگر نمیتوانید فوراً بهروزرسانی کنید، سرور BTCPay خود را خاموش کنید تا از دسترسی غیرمجاز جلوگیری شود تا زمانی که بتوانید آن را بهروزرسانی کنید.»
BTCPay Server همچنین به کاربران گفت که اعتبارنامههایی به نام ماکارونها (macaroons) را جایگزین کرده و فایل macaroons.db را دوباره ایجاد کنند و رشتههای احراز هویت را برای سایر بکاندهای شبکه لایتنینگ بازنشانی کنند.
آنها افزودند: «اگر یک کیف پول هات آنچین (on-chain) در BTCPay ایجاد کردهاید، باید آن وجوه را منتقل کرده و کیف پول را دوباره ایجاد کنید.»
این پروژه گزارش آسیبپذیری را به اعضای تیم قرمز بیتکوین (Bitcoin Red Team) نسبت داد.
BTCPay Server هنوز فاش نکرده است که این نقص چگونه کار میکند، حملات از چه زمانی آغاز شدهاند، چند سرور به خطر افتادهاند، یا اینکه آیا واقعاً وجوهی به سرقت رفته است.
در حالی که BTCPay Server فاش نکرد که آیا هوش مصنوعی نقشی داشته است یا خیر، این خبر در حالی منتشر میشود که هوش مصنوعی به طور فزایندهای در حال یافتن نقصها در پروژههای کریپتو است.
در ماه می، محقق امنیتی تیلور هورنبی از Claude Opus 4.8 شرکت Anthropic برای یافتن یک آسیبپذیری چهار ساله در Zcash استفاده کرد که میتوانست به مهاجمان اجازه دهد ZEC جعلی نامحدود ایجاد کنند.
در ماه آگوست، سازنده Coldcard، شرکت Coinkite، اعلام کرد که مظنون است مهاجمان از هوش مصنوعی برای یافتن یک نقص در فریمور استفاده کردهاند که با بیش از 100 میلیون دلار بیتکوین سرقت شده مرتبط بوده است.
اخیراً، روز سهشنبه، ارائهدهنده سوآپ بیتکوین Boltz خدمات خود را پس از چندین سوءاستفاده به حالت تعلیق درآورد و گفت حملات با کمک هوش مصنوعی آسیبپذیریها را سریعتر از آن پیدا میکنند که تیمش بتواند آنها را برطرف کند.
BTCPay Server بلافاصله به درخواست Decrypt برای اظهار نظر پاسخ نداد.