The Block#BTCPay#bitcoin#امنیت#آسیبپذیری#کیفپول
BTCPay Server هشدار داد: آسیبپذیری فعال میتواند موجودی کیفپولها را تخلیه کند
۱۶ مرداد ۱۴۰۵
BTCPay Server هشدار داد: آسیبپذیری امنیتی بحرانی در حال بهرهبرداری فعال است و میتواند کیفپولهای بیتکوین را تخلیه کند.
BTCPay Server، یکی از محبوبترین پردازشگرهای پرداخت بیتکوینی متنباز، هشدار جدی درباره یک آسیبپذیری امنیتی حیاتی صادر کرد که در حال بهرهبرداری فعال توسط هکرها است. این نقص امنیتی به مهاجمان اجازه میدهد موجودی کیفپولهای متصل به نمونههای آسیبپذیر BTCPay را به طور کامل تخلیه کنند.
برنامه BTCPay Server توسط هزاران کسبوکار و فروشگاه آنلاین در سراسر جهان برای دریافت پرداختهای بیتکوین به صورت مستقیم و بدون واسطه استفاده میشود. این نرمافزار به دلیل حذف کارمزدهای صرافیهای شخص ثالث و حفظ حاکمیت کامل کاربر بر داراییها، در میان تریدرها و کسبوکارهای کریپتو بسیار محبوب است.
تیم توسعهدهندگان BTCPay اعلام کرد که این آسیبپذیری در نسخههای خاصی از نرمافزار وجود دارد و از کاربران خواست فوریترین اقدام را برای بهروزرسانی به نسخه امن انجام دهند. اطلاعات دقیق درباره نوع و ماهیت این آسیبپذیری به منظور جلوگیری از گسترش بیشتر حملات به صورت عمومی فاش نشده است، اما تیم امنیتی تایید کرده که بهرهبرداری فعال از این نقص در جریان است.
این رویداد بار دیگر اهمیت نگهداری و بهروزرسانی منظم نرمافزارهای مدیریت کیفپول را یادآور میشود. برای تریدرها و کسبوکارهایی که از BTCPay Server برای دریافت پرداخت استفاده میکنند، بهروزرسانی فوری نرمافزار و بررسی تراکنشهای اخیر از اهمیت بالایی برخوردار است.
توصیه اکید به تمامی اپراتورهای BTCPay Server این است که نسخه نرمافزار خود را بلافاصله بررسی و در صورت آسیبپذیر بودن، بهروزرسانی کنند. همچنین نظارت دقیق بر تراکنشهای خروجی و بررسی لاگهای سیستم میتواند به شناسایی احتمالی نفوذهای صورتگرفته کمک کند.