BTCPay Server yêu cầu người dùng cập nhật lên bản 2.4.2, thay thông tin xác thực macaroon, chuyển ví nóng để tránh mất tiền.
BTCPay Server, nền tảng xử lý thanh toán Bitcoin, hôm thứ Sáu đã phát đi cảnh báo khẩn cấp về việc các đối tượng tấn công đang khai thác một lỗ hổng nghiêm trọng có thể dẫn đến mất cắp tiền.
Trong một bài đăng trên X, công ty kêu gọi quản trị viên lập tức cài đặt phiên bản 2.4.2 và xác nhận việc cập nhật thông qua phần chân trang của máy chủ. Đối với những trường hợp không thể cập nhật ngay, BTCPay Server khuyến nghị tắt máy chủ để ngăn chặn truy cập trái phép cho đến khi hoàn tất việc vá lỗi.
Các biện pháp khắc phục khẩn cấp được khuyến nghị
Bên cạnh việc cập nhật phần mềm, BTCPay Server yêu cầu người dùng thay thế các thông tin xác thực được gọi là macaroon, tạo lại tệp macaroons.db và làm mới các chuỗi xác thực đối với những hệ thống phụ trợ Lightning Network khác. Công ty cũng cảnh báo rằng nếu người dùng đã tạo một ví nóng trên chuỗi trong BTCPay, họ nên chuyển số tiền sang nơi khác và tạo lại ví để đảm bảo an toàn.
Dự án ghi nhận các thành viên của Bitcoin Red Team là những người đã phát hiện và báo cáo lỗ hổng này, song BTCPay Server chưa công bố cơ chế hoạt động cụ thể của lỗ hổng, thời điểm các cuộc tấn công bắt đầu, số lượng máy chủ đã bị xâm nhập, hay liệu có khoản tiền nào thực sự bị đánh cắp hay không.
Dù BTCPay Server không xác nhận liệu AI có đóng vai trò trong vụ việc lần này hay không, thông tin xuất hiện trong bối cảnh AI ngày càng được sử dụng rộng rãi để phát hiện lỗ hổng trong các dự án tiền mã hóa, ở cả hai phía phòng thủ và tấn công.
Vào tháng 5, nhà nghiên cứu bảo mật Taylor Hornby đã sử dụng Claude Opus 4.8 của Anthropic để phát hiện một lỗ hổng tồn tại suốt bốn năm trong Zcash, có thể cho phép kẻ tấn công tạo ra lượng ZEC giả mạo không giới hạn. Đến tháng 8, Coinkite, nhà sản xuất ví Coldcard, cho biết họ nghi ngờ các đối tượng tấn công đã sử dụng AI để phát hiện một lỗ hổng trong phần sụn liên quan đến vụ đánh cắp hơn 100 triệu USD Bitcoin.
Gần đây hơn, vào thứ Ba, nhà cung cấp dịch vụ hoán đổi Bitcoin Boltz đã tạm ngừng hoạt động sau một loạt vụ khai thác lỗ hổng, đồng thời cho biết các cuộc tấn công có sự hỗ trợ của AI đang phát hiện lỗ hổng nhanh hơn tốc độ đội ngũ của công ty có thể khắc phục. Diễn biến này càng cho thấy áp lực ngày càng lớn lên các dự án hạ tầng Bitcoin trong việc duy trì tốc độ vá lỗi tương xứng với năng lực dò quét ngày càng tinh vi của cả hai phía tấn công lẫn phòng thủ.




































































