Сторонники BTCPay Server объявили о вознаграждении за возвращение средств, украденных в результате недавней кибератаки. Размер выплаты составит 10% от возвращенной суммы, но не превысит 3 BTC при полном восстановлении активов.
Проект сообщил о критической уязвимости, которая затрагивала версии BTCPay Server до 2.4.2. Эксплойт позволял злоумышленникам получить административные macaroon-учетные данные LND и благодаря этому получить контроль над подключенными Lightning-кошельками и узлами. Разработчики призвали пользователей обновить серверы до версии 2.4.2.
При этом обычные ончейн-кошельки BTCPay Server, включая горячие кошельки, под угрозой не находились. Точный объем украденных средств и число пострадавших узлов пока не раскрываются, однако отдельные пользователи сообщили о потере средств в Lightning-сети.
Разработчики также отметили растущую роль искусственного интеллекта в поиске программных уязвимостей. По их мнению, ИИ делает анализ больших объемов кода быстрее и дешевле, что усиливает возможности как исследователей безопасности, так и злоумышленников.
по материалам
уникальность
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!