منبع: CryptoSlate خبرگزاری
2 هفته پیش•
ارز دیجیتال اهمیت متوسط تحلیل‌شده با هوش مصنوعی
ربات‌های مخرب به‌طور فعال در حال بررسی سرورهای پرداخت بیت‌کوینِ در معرض دسترسی هستند تا کلیدهای اصلی مدیریتی را سرقت کنند

ربات‌های مخرب به‌طور فعال در حال بررسی سرورهای پرداخت بیت‌کوینِ در معرض دسترسی هستند تا کلیدهای اصلی مدیریتی را سرقت کنند

این خطر فقط APIهایی را شامل می‌شود که به‌صورت دستی در معرض دسترسی قرار گرفته‌اند و نسخهٔ 2.4.4 مسیر عمومی استاندارد را مسدود می‌کند.
نمادهای مرتبط 1

تحلیل بازار با هوش مصنوعی

تحلیل تولیدشده توسط هوش مصنوعی

تأثیر فوری بر بازار احتمالاً برای BTCUSD محدود و اندکی نزولی خواهد بود، زیرا این آسیب‌پذیری عمدتاً در استقرارهای BTCPay/Lightning که به‌صورت دستی پیکربندی شده‌اند متمرکز است، نه در لایه پایه بیت‌کوین. بااین‌حال، این مسئله به فشار امنیتی موجود می‌افزاید: گزارش‌ها حاکی از آن است که یک آسیب‌پذیری جداگانه در ماه اوت امکان سرقت اطلاعات دسترسی نودهای لایتنینگ و تخلیه کیف‌پول‌های پذیرندگان را فراهم کرده بود، درحالی‌که کاوش‌های اخیر پنجره زمانیِ راه‌اندازی مجدد را هدف گرفته‌اند؛ پنجره‌ای که می‌تواند کنترل مدیریتی رابط‌های LND در معرض دسترسی را در اختیار مهاجمان قرار دهد.

سازوکار بازار:

ریسک اصلی، بیشتر اعتباری و مرتبط با پذیرش است تا ناشی از تغییری مستقیم در عرضه، اجماع یا تسویه شبکه بیت‌کوین. رخنه‌های بیشتر می‌توانند اعتماد به پرداخت‌های تجاری مبتنی بر لایتنینگ را تضعیف کنند، تمایل به نگهداری نقدینگی عملیاتی در کانال‌های لایتنینگ را کاهش دهند و به‌طور موقت بر پروژه‌های رمزارزی متمرکز بر پرداخت و زیرساخت فشار وارد کنند. تأثیر بر خود BTC احتمالاً تنها در صورتی تشدید می‌شود که حملات موفق متعدد شوند، شامل موجودی‌های قابل‌توجهِ سرقت‌شده باشند، یا نگرانی‌های گسترده‌تری درباره امنیت کیف‌پول‌ها و خدمات امانی ایجاد کنند.

این اطلاعات ترکیبی است و به‌طور قطعی نزولی نیست. نسخه 2.4.4 که در 7 سپتامبر منتشر شد، مسیر توصیف‌شده را برطرف می‌کند، گذرواژه‌های منحصربه‌فرد برای کیف‌پول‌ها معرفی می‌کند، اطلاعات احراز هویت مشترک قدیمی‌تر را تغییر می‌دهد و حفاظت‌های استاندارد پراکسی معکوس را تقویت می‌کند. این اقدامات تهدید سیستمی را محدود می‌کنند. در مقابل، اپراتورهایی که از پراکسی‌های معکوس سفارشی یا مسیرهای LND که به‌صورت دستی در معرض دسترسی قرار گرفته‌اند استفاده می‌کنند، ممکن است همچنان آسیب‌پذیر باشند؛ بنابراین، این ریسک با یک ارتقای معمول نرم‌افزار به‌طور کامل از بین نمی‌رود.

برای BTCUSD، محتمل‌ترین الگو فشار خبری کوتاه‌مدت با پیامد میان‌مدت محدود است؛ مگر آنکه گزارش‌های بعدی، تصاحب‌های موفق، تخلیه‌های بیشتر کیف‌پول‌ها یا جمعیتی از نودهای در معرض دسترسی را که بزرگ‌تر از انتظار است تأیید کنند. واکنش امنیتی مناسب و شواهدی مبنی بر اینکه سرقت جدیدی رخ نداده است، احتمالاً روند نزولی را مهار می‌کند و می‌تواند اعتماد به نگهداری مسئولانه زیرساخت لایتنینگ را تقویت کند.

معامله‌گران باید موارد زیر را زیر نظر داشته باشند:

  • بهره‌برداری تأییدشده یا وجوه سرقت‌شده مرتبط با کارزار کاوش فعلی.
  • افشاگری‌های BTCPay درباره تعداد نصب‌های در معرض دسترسی یا به‌خطر‌افتاده.
  • اینکه آیا پذیرندگان بزرگ، متولیان دارایی یا ارائه‌دهندگان خدمات لایتنینگ فعالیت خود را متوقف می‌کنند یا خیر.
  • شواهد کاهش ظرفیت یا استفاده از پرداخت‌های لایتنینگ.
  • رویدادهای گسترده‌تر امنیت رمزارزی که هم‌زمان رخ می‌دهند و می‌توانند یک مشکل منفرد زیرساختی را به محرکی برای ریسک‌گریزی گسترده‌تر تبدیل کنند.
منبع: CryptoSlate
مشاهده منبع
0 0 0
نظر
دیدگاه‌ها
0
هنوز دیدگاهی ثبت نشده است
اولین نفری باشید که درباره این خبر نظر می‌دهد.