BTCPay Server предупредил об активных атаках на критическую уязвимость
BTCPay Server призвал администраторов срочно установить версию 2.4.2, заменить учетные данные и при необходимости отключить сервер до обновления
Один основной источник · Как мы проверяем новости

Что произошло
BTCPay Server сообщил в X, что администраторы должны установить версию 2.4.2 и убедиться, что обновление отображается в нижней части страницы сервера.
Компания предупредила: если обновление нельзя выполнить сразу, сервер лучше временно отключить, чтобы предотвратить несанкционированный доступ.
Что рекомендуют пользователям
BTCPay Server также посоветовал заменить учетные данные macaroons, заново создать файл macaroons.db и обновить строки аутентификации для других бэкендов Lightning Network.
Если пользователь создавал горячий ончейн-кошелек в BTCPay, компания рекомендует переместить средства и создать кошелек заново.
Что пока неизвестно
BTCPay Server не сообщил, как именно работает уязвимость, когда начались атаки, сколько серверов было скомпрометировано и были ли фактически украдены средства.
Компания также не раскрывала, применялся ли AI в этой атаке.
Контекст по AI и уязвимостям
Инцидент произошел на фоне сообщений о том, что AI все чаще помогает находить уязвимости в криптопроектах.
В мае исследователь безопасности Taylor Hornby использовал Anthropic Claude Opus 4.8, чтобы найти четырехлетнюю уязвимость Zcash, которая могла позволить злоумышленникам создавать неограниченное количество поддельных ZEC.
В августе производитель Coldcard Coinkite заявил, что подозревает использование AI злоумышленниками для поиска уязвимости прошивки, связанной с кражей Bitcoin на сумму более $100 млн.
Во вторник Bitcoin-своп-провайдер Boltz приостановил сервис после нескольких эксплойтов, заявив, что атаки с помощью AI находят уязвимости быстрее, чем команда успевает их исправлять.
Источники
Один основной источник. Как мы проверяем новости


