BTCPay Server forderte seine Nutzer auf, die Software umgehend zu aktualisieren, nachdem bestätigt wurde, dass Angreifer aktiv eine kritische Sicherheitslücke ausnutzen, die es unbefugten Benutzern ermöglichen könnte, auf Bitcoin-Zahlungsserver zuzugreifen und möglicherweise Gelder zu stehlen.
Der Open-Source-Bitcoin-Zahlungsprozessor gab am 7. August eine Warnung heraus und drängte Administratoren, Version 2.4.2 so bald wie möglich zu installieren. Das Projekt veröffentlichte keine technischen Details zur Schwachstelle, um Angreifern keine Unterstützung zu bieten, warnte aber: „Wenn Sie nicht sofort aktualisieren können, schalten Sie Ihren BTCPay Server aus, um unbefugten Zugriff zu verhindern, bis Sie aktualisieren können.“
BTCPay Server riet Administratoren außerdem, ihre Macaroon-Zugangsdaten zu aktualisieren, Lightning Network-Authentifizierungsstrings zu rotieren und Bitcoin von bestehenden Hot Wallets in neu erstellte Wallets zu verschieben.
Das Projekt erklärte, dass diese Maßnahmen dazu beitragen würden, zu verhindern, dass Angreifer weiterhin unbefugten Zugriff behalten, falls ein Server bereits kompromittiert wurde.
Die Warnung erfolgt wenige Tage, nachdem eine separate Sicherheitslücke, die Coldcard-Hardware-Wallets betrifft, zu bestätigten Verlusten von mehr als 116 Millionen US-Dollar führte und die wachsenden Sicherheitsbedenken im Bitcoin-Ökosystem unterstreicht.
BTCPay Server würdigte das Bitcoin Red Team für die verantwortungsvolle Offenlegung der Schwachstelle. Der aktuelle Vorfall reiht sich in eine Serie von Sicherheitsverletzungen ein, die Entwickler und Forscher dazu veranlasst haben, Schutzmaßnahmen für Bitcoin-Wallets, Zahlungssysteme und andere kritische Krypto-Infrastruktur zu stärken.
(adsbygoogle = window.adsbygoogle || []).push({});

