سرویس پرداخت بیتکوین BTCPay به کاربران هشدار داد که آسیبپذیری حیاتی در این پلتفرم در حال سوءاستفاده است. این آسیبپذیری میتواند منجر به سرقت وجوه شود و در گروههای هکری فعال است. کاربران فوراً باید نسخه 2.4.2 را نصب کرده و تأیید کنند که ایجادکننده در فوتر سرور بهروزرسانی انجام شده است.
اقدامات لازم برای کاربران
در صورت عدم توانایی در بروزرسانی سریع، توصیه میشود سرورها خاموش شوند تا از دسترسی غیرمجاز جلوگیری شود. همچنین، جایگزینی اطلاعات شناختهشده مانند macaroons و بازسازی فایل macaroons.db و تجدید رشتههای احراز هویت برای دیگر پشتیبانهای شبکه lightning ضروری است. اگر کاربر کیف پول اورکلاک در BTCPay ساخته است، باید وجوه موجود در آن را منتقل و کیف پول جدید بسازد.
واکنش پروژه و اطلاعات محافظتی
پروژه در اطلاعیهای اعلام کرد که اعضای تیم امنیتی Bitcoin Red تیم نسبت به این آسیبپذیری هشدار دادهاند. با این حال، جزئیات مربوط به نحوه عملکرد آسیبپذیری، زمان شروع حملات، تعداد سرورها یا سرقتهای انجام شده فاش نشده است. همچنین، هنوز مشخص نیست آیا هوش مصنوعی در سوءاستفادهها نقش داشته است.
ترندهای امنیتی و تاثیرات فناوری AI
این خبر در حالی منتشر میشود که فناوری هوش مصنوعی به طور فزایندهای در کشف آسیبپذیریها در پروژههای رمزارزی به کار گرفته میشود. در ماه مه، محقق امنیتی Taylor Hornby با استفاده از مدل Anthropic’s Claude Opus 4.8 آسیبپذیری در Zcash را شناسایی کرد که امکان تولید سکههای تقلبی نامحدود را فراهم مینمود. در ماه اوت، شرکت Coinkite (سازنده Coldcard) اعلام کرد که فرضیه استفاده از هوش مصنوعی در سوءاستفاده و یافتن آسیبپذیریهای فریمور به بیش از ۱۰۰ میلیون دلار سرقت بیتکوین مرتبط است. چند روز پیش، سرویس سوآپ بیتکوین Boltz نیز به دلیل چندین سوءاستفاده متوقف شد و گفته شد حملات هوش مصنوعی، آسیبپذیریها را سریعتر از توان تیمهای فنی این پروژه شناسایی میکنند.




