Falha no BTCPay Server rouba bitcoins de usuários; versão 2.4.2 é recomendada

Trader Iniciante - RedaçãoTrader Iniciante - RedaçãoCriptomoedas25 minutos atrás8 Visualizações

Uma falha de segurança no BTCPay Server provocou o roubo de bitcoins de usuários na sexta-feira (7). O ataque drenou saldos de serviços afetados e levou os desenvolvedores a lançar, no mesmo dia, uma atualização corretiva. Os administradores recomendam a instalação imediata da versão 2.4.2 do software como medida de precaução.

Nicolas Dorier, programador de bitcoin e fundador do projeto BTCPay Server, afirmou estar devastado com o incidente. Em uma publicação no X, ele classificou o problema como o pior bug desde a criação do BTCPay e disse estar arrasado com o prejuízo sofrido.

Como a falha permitiu o roubo de bitcoin

A vulnerabilidade permite o acesso remoto a arquivos de credenciais de plataformas conectadas aos nós da rede de transferências rápidas. Com esses acessos indevidos, os invasores conseguem roubar o saldo disponível nas carteiras afetadas.

As invasões confirmadas tiveram como alvo arquivos com a extensão macaroon armazenados nos computadores das vítimas. Os dados foram usados para esvaziar canais de liquidez ligados à rede de pagamentos.

O alerta atinge diretamente investidores que mantêm fundos em implementações conhecidas como Lightning Network Daemon (LND). Para esse grupo, a orientação informada pelos administradores é aplicar imediatamente o pacote de segurança correspondente à versão 2.4.2.

Fundador alerta para riscos envolvendo códigos e inteligência artificial

Além de comentar o prejuízo, Dorier alertou a comunidade que desenvolve produtos com bitcoin sobre a necessidade de supervisão extra na segurança dos sistemas após a chegada da inteligência artificial.

Falha no BTCPay Server rouba bitcoins de usuários; versão 2.4.2 é recomendada - imagem 3
Foto: Foto: reprodução

O fundador afirmou que nem mesmo as análises com IA encontraram o problema, embora, aparentemente, algumas ferramentas de inteligência artificial tenham conseguido identificá-lo. Ele também declarou que o conhecimento técnico era uma barreira contra ataques, mas que isso não seria mais suficiente.

Na mesma manifestação, Dorier disse que códigos escritos antes do surgimento da IA são especialmente vulneráveis. O fundador acrescentou que gostaria de poder garantir que não haverá novos problemas, mas que só poderia esperar.

Investigação e relatório sobre o incidente

Os programadores pediram desculpas à comunidade afetada pela falha estrutural do sistema. Um relatório completo sobre o incidente deverá ser publicado nos próximos dias, com explicações sobre os fatos.

O pesquisador Craig Raw recebeu agradecimentos por revelar de forma responsável o vetor de ataque. A equipe Team Red também ajudou na análise técnica da ação e na criação das soluções de segurança.

Ferramentas úteis para investidores

Use as ferramentas gratuitas do Trader Iniciante para simular investimentos, acompanhar o Tesouro Direto e consultar resultados atualizados.

0 Votes: 0 Upvotes, 0 Downvotes (0 Points)

Deixe um Comentário

Comentários Recentes

    Trader Iniciante é um participante do Programa de Associados da Amazon.

    Pesquisar tendência
    Redação
    carregamento

    Entrar em 3 segundos...

    Inscrever-se 3 segundos...