
Nicolas Dorier (Foto/Redes sociais)
Um programador de bitcoin e fundador do projeto BTCPay hackeado na última sexta-feira (7) veio a público dizer que está devastado com o acontecimento que drenou o saldo de usuários do serviço.
“Este bug é o pior desde a criação do BTCPay. Estou arrasado com o prejuízo sofrido“, disse o fundador do projeto BTCPay Server, Nicolas Dorier.
O programador ainda alertou a toda comunidade de desenvolvimento de produtos com bitcoin que a chegada da inteligência artificial requer uma supervisão extra na segurança de sistemas.
“Nem mesmo as análises com IA encontraram o problema. No entanto, aparentemente, algumas IAs ainda conseguiram encontrá-lo“, destacou o fundador.
“O conhecimento técnico era uma barreira contra ataques, mas não é mais. Códigos escritos antes do surgimento da IA são especialmente vulneráveis. Gostaria de poder garantir que não haverá mais nada, mas só posso esperar“, finalizou sem sua publicação no X.
A falha de segurança atingiu o sistema BTCPay Server e provocou o roubo de bitcoin de usuários. Os desenvolvedores lançaram uma atualização corretiva no mesmo dia para conter os ataques.
A vulnerabilidade permite o acesso remoto aos arquivos de credenciais de plataformas conectadas aos nós da rede de transferências rápidas.
Esses acessos indevidos autorizam o roubo do saldo disponível nas carteiras afetadas pelo problema.
Os administradores pedem a instalação imediata da versão 2.4.2 do software por precaução geral.
O alerta afeta de forma direta os investidores com fundos na implementação conhecida como Lightning Network Daemon (LND).
As invasões confirmadas miram arquivos com a extensão macaroon presentes nos computadores das vítimas. Os invasores utilizaram esses dados para esvaziar os canais de liquidez ligados à rede de pagamentos.
Os programadores pedem desculpas para a comunidade afetada por essa falha estrutural do sistema.
Um relatório completo sobre o incidente será publicado nos próximos dias com explicações sobre os fatos.
O pesquisador Craig Raw recebeu os devidos agradecimentos por revelar o vetor de ataque de forma responsável.
A equipe Team Red também auxiliou na análise técnica da ação para criar as soluções de segurança.