BTCPay Server Varning om Kritisk Sårbarhet
BTCPay Server har uppmanat sina användare att omedelbart installera version 2.4.2 efter att ha upptäckt att angripare aktivt utnyttjar en kritisk sårbarhet som kan resultera i stulna medel. Varningen utfärdades genom BTCPay Servers officiella konto på X den 7 augusti, där sårbarheten beskrevs som kritisk och det påpekades att ett framgångsrikt utnyttjande kan leda till förlust av medel.
Instruktioner för Användare
Projektet instruerade serveradministratörer att öppna Admin Dashboard och navigera till Server, Underhåll och Uppdatering. Operatörer bör bekräfta att versionsnumret som visas i serverns sidfot är 2.4.2.
”Det finns en kritisk sårbarhet som aktivt utnyttjas på BTCPay Server, vilket kan resultera i förlust av medel,” meddelade projektet.
Användare som inte kan genomföra uppdateringen omedelbart har blivit tillsagda att stänga av sin BTCPay Server tills den patchade versionen kan installeras. Denna åtgärd syftar till att blockera ytterligare obehörig åtkomst till servrar som kan vara exponerade.
Risker och Ansvar
BTCPay Server har inte specificerat vilka tidigare versioner som är sårbara, hur angripare får åtkomst, hur många servrar som har komprometterats eller om några förluster har bekräftats. BTCPay Server är en öppen källkod betalningsprocessor som gör det möjligt för handlare att ta emot Bitcoin- och Lightning Network-betalningar genom infrastruktur som de kontrollerar.
Denna struktur minskar beroendet av en centraliserad betalningsleverantör, men lägger ansvaret för programuppdateringar på individuella handlare och serveradministratörer. En komprometterad installation kan exponera betalningsoperationer eller andra känsliga serverfunktioner, beroende på sårbarhetens omfattning.
Projektets rekommendation att stänga ner systemet visar på hotets brådska. Operatörer bör inte lämna en påverkad server online medan de väntar på en bekväm underhållsperiod, eftersom BTCPay Server har bekräftat att utnyttjande redan pågår.
Uppdatering och Säkerhet
Användare bör hämta uppdateringen genom serverns officiella underhållsgränssnitt och verifiera versionssträngen 2.4.2. Projektet har avrått användare från att förlita sig på tredjepartsnedladdningar eller oofficiella lösningar.
Denna varning kommer efter en annan nyligen incident som involverade Bitcoin-betalningsinfrastruktur. Som rapporterats av crypto.news, tog Zeus Wallet sin infrastruktur offline efter att ha hanterat en cyberattack och började granska sina system innan tjänsterna återställdes. Zeus meddelade att inga kundmedel gick förlorade eller utsattes för risk och att deras utredning inte hade identifierat en sårbarhet i Lightning-nodprogramvaran.
Det finns för närvarande inga bevis som tyder på att Zeus-incidenten och BTCPay Server-sårbarheten är kopplade. Säkerhetsgranskningar har utvidgats över Bitcoin-ekosystemet efter en serie nyligen attacker. Crypto.news rapporterade den 6 augusti att den frivilliga Bitcoin Red Team hade funnit 4 962 potentiella problem under granskningen av 390 Bitcoin-relaterade projekt. Gruppen klassificerade 720 av dessa fynd som hög eller kritisk allvarlighetsgrad.
BTCPay Server-operatörer bör betrakta uppgraderingen som en nödsituation snarare än en rutinmässig programuppdatering. Servrar bör förbli offline om administratörer inte kan bekräfta att version 2.4.2 har installerats. Handlare kan också behöva granska serveraktivitet för tecken på obehörig åtkomst.
Men BTCPay Server har ännu inte publicerat indikatorer på kompromiss eller tekniska detaljer som operatörer kan använda för att avgöra om deras system har blivit måltavlor. Ytterligare information kan följa när fler användare har installerat patchen och offentlig avslöjande inte längre ökar risken för opatchade servrar.
Tills dess förblir projektets vägledning begränsad men tydlig: uppdatera till v2.4.2 eller stäng av servern.