BTCPay Server siūlo atlygį už pavogtą Bitcoin po pažeidimo
BTCPay Server rėmėjai pasiūlė atlygį už neseniai įvykusio pažeidimo metu pavogto Bitcoin grąžinimą. Atlygis siekia 10 % susigrąžintų lėšų, bet ne daugiau kaip 3 BTC, o tai yra maždaug 190 000 JAV dolerių. Šis pasiūlymas galioja visiems, kurie gali suteikti informacijos, padedančios susigrąžinti pavogtą kriptovaliutą, įskaitant ir pačius atakuotojus.
Pažeidimo detalės ir saugumo tyrėjų pripažinimas
BTCPay iš pradžių perspėjo vartotojus apie atakas ir patarė nedelsiant atnaujinti programinę įrangą į 2.4.2 versiją arba išjungti serverius. Pažeidimas leido atakuotojams gauti LND administratoriaus „macaroons“ – kredencialus, suteikiančius plačią kontrolę virš Lightning Network mazgo. Šie kredencialai vėliau buvo naudojami prisijungti prie prijungtų piniginių. „Lightning Network“ veikia kaip antrojo sluoksnio mokėjimų sprendimas Bitcoin blokų grandinėje, palengvinantis greitesnes ir ekonomiškesnes operacijas.
Nors bendra pavogto Bitcoin suma ir paveiktų vartotojų skaičius neatskleidžiami, BTCPay Server fondas planuoja paaukoti po 0,21 BTC saugumo tyrėjui Craigui Raw ir Bitcoin Red Team fondui. Šis pripažinimas skirtas už atsakingą pažeidžiamumo atskleidimą. Projektas pripažino šiuos indėlius kaip būdą įvertinti kritinį saugumo darbą, kuris naudingas visai ekosistemai.
BTCPay Server įsipareigojimas didesniam saugumui
BTCPay pareiškė savo įsipareigojimą stiprinti kodo peržiūras ir teikti pirmenybę saugumo pataisymams, o ne naujoms funkcijoms. Šis dėmesio pokytis yra atsakas į didėjantį lengvumą, su kuriuo dirbtinis intelektas gali padėti atakuotojams nustatyti pažeidžiamumus Bitcoin programinėje įrangoje. Organizacija nurodė, kad programinės įrangos gynimas dabartinėje aplinkoje reikalauja patobulintų įrankių, išsamesnių peržiūrų, greitesnių saugumo atsakymų ir paramos tyrėjams, kurie atsakingai praneša apie pažeidžiamumus.