BTCPay Server выпустил срочное предупреждение для своих пользователей о критической уязвимости, которая может привести к краже средств. Как следует из официальной информации, компания призывает администраторов немедленно обновить свои системы до версии 242.
Рекомендации BTCPay Server
В сообщении на платформе X BTCPay Server настоятельно рекомендует отключить сервер, если обновление невозможно выполнить сразу, чтобы предотвратить несанкционированный доступ. Также пользователям советуют:
- заменить учетные данные, известные как макароны
- пересоздать файл macaroons.db
- обновить строки аутентификации для других бэкендов Lightning Network
Безопасность горячих on-chain-кошельков
Кроме того, владельцам горячих on-chain-кошельков в BTCPay следует переместить свои средства и пересоздать кошелек для повышения безопасности. Проект выразил благодарность участникам Bitcoin Red Team за своевременное сообщение об уязвимости. Однако BTCPay Server не предоставил подробностей о механизме уязвимости, времени начала атак, количестве скомпрометированных серверов или фактических потерях средств.
Недавно BTCPay Server выпустил предупреждение о критической уязвимости, в то время как BTQ Technologies ранее представила BIP 360, новый стандарт для защиты Bitcoin от квантовых атак. Узнайте больше о BIP 360 подробнее.







