Stiri Crypto

Bots malițioși vizează serverele de plăți Bitcoin expuse, furând cheile de administrare

Ana-Maria Vasilescu · 3 min citire
Bots malițioși vizează serverele de plăți Bitcoin expuse, furând cheile de administrare

Cheile de admin sunt furate la repornire?

O valtoare de scripturi automate scanează platformele de plăți Bitcoin care au lăsat interfața API publică, căutând o vulnerabilitate cunoscută la momentul repornirii care poate preda cheile de administrare principale. Cercetătorii de la BTCPay au anunțat pe 13 septembrie că această slăbiciune afectează în principal serverele care nu și-au securizat punctele de acces API, deși actualizarea recentă, versiunea 2.4.4, repară cel mai comun punct de intrare public.

Știri de ultimă oră

MAXYZ cere 6 milioane de BAL pentru protocolul viitorSEC clarifică: cum promisiunile crypto pot transforma token-urile în titluri de valoareShiba Inu înregistrează un val de ardere de 657%, trimițând 15,16 milioane SHIB în portofele moarteGrok face legea pe Coinbase: Inteligența lui Musk domină tranzacțiile crypto

Botoșii funcționează prin trimiterea repetată a cerințelor special concepute către serverele de plată în timpul ciclurilor lor de repornire. Dacă API-ul serverului este lăsat deschis, scriptul poate captura cheia principală folosită pentru funcțiile de administrare, acordând efectiv control total asupra sistemului de plată. Echipa de securitate a BTCPay a urmărit activitatea până la o campanie coordonată care a început la începutul lunii august și s-a intensificat pe măsură ce mai mulți comercianți adoptă soluții de plată Bitcoin fără a-și întări interfețele.

Compania a avertizat că amenințarea este limitată la API-urile expuse manual; serverele care se bazează pe configurația implicită, securizată, nu sunt vulnerabile.

Slăbiciunea provine dintr-o condiție de cursă care apare când un server își reîncarcă configurația după o repornire. În această fereastră scurtă, sistemul stochează temporar cheia de administrare principală în memorie, fără restricții adecvate de acces.

Botoșii malițioși exploatează această breșă prin inundarea serverului cu cereri de autentificare, forțându-l să dezvăluie cheia. Odată obținută, atacatorii pot modifica adresele de plată, redirecționa fondurile sau dezactiva complet serviciul.

Versiunea 2.4.4 oprește activitatea botoșilor?

Lena Morales, analistul principal de securitate al BTCPay, a explicat: „Exploatarea este simplă, dar eficientă. Ea se bazează pe un model de timp predictibil din rutina de repornire a serverului, iar deoarece mulți operatori își expun API-urile pentru comoditate, botoșii pot localiza automat instanțele vulnerabile.” Cercetătoarea a adăugat că atacul nu necesită abilități sofisticate de hacking — doar capacitatea de a trimite apeluri API rapide și repetate.

BTCPay a lansat versiunea 2.4.4 pe 5 septembrie, care elimină calea API publică implicită vizată anterior de botoși. Patch-ul obligă administratorii să configureze un punct final personalizat și autentificat înainte ca API-ul să devină accesibil din internet. Deși actualizarea mitigează vectorul de atac cel mai comun, experții în securitate avertizează că orice API deschis manual rămâne riscant. „Dacă operatorii continuă să-și expună punctele finale fără autentificare adecvată, botoșii pot găsi încă o cale de intrare”, a avertizat consultantul de cibersecuritate Raj Patel.

El a subliniat că auditurile regulate, limitarea ratei și monitorizarea modelelor anormale de repornire sunt apărări esențiale.

Implicația mai largă pentru ecosistemul de plăți cu criptomonede este o refocalizare pe practicile sigure de implementare. Pe măsură ce adoptarea Bitcoin se extinde printre comercianții online, tentația de a simplifica integrarea lăsând API-urile deschise crește.

Alerta BTCPay servește ca memento că comoditatea nu trebuie să prevaleze asupra securității, mai ales când cheile principale pot debloca întregile infrastructuri de plată.

Cheile de admin se fură la repornire? Botoșii au găsit-o!

Ce vizează exact botoșii?

Ei scanează serverele de plată Bitcoin cu API-uri accesibile public și încearcă să captureze cheia de administrare principală în timpul secvenței de repornire a serverului.

Vulnerabilitatea este remediată în cea mai recentă versiune de software? Versiunea 2.4.4 închide calea API publică implicită, eliminând suprafața de atac cea mai comună.

Cu toate acestea, orice API expus manual necesită încă autentificare și întărire adecvate.

Ce pași ar trebui să ia comercianții acum? Actualizați imediat la BTCPay 2.4.4, dezactivați API-urile publice inutile, impuneți o autentificare puternică și monitorizați repornirile serverului pentru activitate neobișnuită.

Alte știri:

Conținut scris de redacția noastră x-change.ro / Ana-Maria Vasilescu și asistat AI.

Distribuie:

Lasă un comentariu