Home / BTCPay Server ha una vulnerabilità critica. Necessario aggiornare subito, fondi Bitcoin a rischio

BTCPAY Server hack

BTCPay Server ha una vulnerabilità critica. Necessario aggiornare subito, fondi Bitcoin a rischio

Annuncio di BTCPay Server, che invita tutti a passare con la massima velocità possibile alla versione 2.4.2.
BTCPAY Server hack

BTCPay Server ha annunciato tramite il suo account X di aver scoperto una vulnerabilità attivamente sfruttata e ha invitato gli utenti del servizio ad aggiornare con la massima urgenza alla versione 2.4.2. I fondi potrebbero essere a rischio, anche se per il momento non è chiaro se ci siano stati furti rilevanti. Per chi non può aggiornare immediatamente, è consigliato lo spegnimento del server.

Bybit ha per te 20 USDC gratis. Iscriviti da qui per ottenere il tuo bonus. Dopo aver completato la registrazione, versa almeno 100€ per ottenere i 20 USDC versati direttamente sul tuo account.

Per il momento non sono inoltre noti dettagli dell’attacco e le modalità sfruttate per sottrarre fondi. Sul tema si attende un post mortem una volta che la situazione sarà rientrata.

L’annuncio di BTCPay Server

C’è una vulnerabilità critica che è in fase di sfruttamento su BtCPay Server, che può risultare in una perdita dei fondi. Per favore aggiornate il vostro BTCPayServer alla versione 2.4.2 andando sulla Admin Dashboard e poi su Server, Maintenance, Update e verificate la versione nel footer. Se non siete in grado di aggiornare immediatamente, spegnete il vostro BTCPay Server per prevenire accessi non autorizzati fino a quando non potrete aggiornare.

Non è chiaro per il momento se e quanti fondi siano stati sottratti. BTCPay Server ha ringraziato Bitcoin Red Team per aver comunicato in modo responsabile la vulnerabilità e per aver offerto una soluzione per eliminarla dalla versione aggiornata. BTCPay Server invita inoltre a svolgere le seguenti operazioni.

Nel caso in cui sia stato creato un hot wallet all’interno di BTCPay, il consiglio è quello di spostare i fondi verso un nuovo wallet.

Si tratta del secondo problema di sicurezza per software relativamente utilizzati nel mondo di Bitcoin. Sta tenendo infatti ancora banco il caso Coldcase, wallet molto popolare tra chi preferiva servizi Bitcoin only e che su una specifica versione includeva, nel software, errori nella generazione delle chiavi che ne riducevano l’entropia.

Per quanto non sia certo che siano stati utilizzati strumenti AI per attaccare i software di cui sopra, è evidente che dall’arrivo delle LLM la situazione sicurezza sia enormemente peggiorata anche in ambito BTC e DeFi. Il grafico che riportiamo è stato diffuso da GSR e tiene conto del numero di attacchi portati a segno nel segmento trimestre per trimestre.

Una situazione che ora però, anche grazie al Bitcoin Red Team, è contrastata in modo attivo.

Iscriviti
Notificami
guest

0 Commenti
Più votati
Più nuovi Più vecchi
Inline Feedbacks
View all comments