Tesla помогли устранить баг в BTCPay

Представители компании автопроизводителя электрокаров Tesla Motors в процессе изучения репозитория BTCPay на GitHub обнаружили баг в сервисе биткоин-платежей. Как обнаружили представители Tesla, ошибка несет одну критическую и несколько уязвимостей с более низким уровнем воздействия в версиях 1.0.7.0 и старше. Критическая уязвимость CVE-2021-29251 могла затрагивать пользователей, которые использовали развертывание Docker.

Представители Tesla сразу же связались с BTCPay и проинформировали разработчиков о печальной находке, за что получили официальную благодарность:

«Мы хотим поблагодарить @teslamotors за ответственное раскрытие информации, помощь в исправлении ситуации и профессиональное разрешение ситуации».

BTCPay также настоятельно порекомендовали обновить свои версии пользователям, которые были затронуты багом. Полное публичное раскрытие уязвимостей будет опубликовано в следующей основной версии сервера BTCPay.

BTCPay Server — это платежный процессор с открытым исходным кодом. Это позволяет онлайн-продавцам принимать Биткоины в качестве формы оплаты.

API счетов соответствует API централизованной платежной системы BitPay, что позволяет легко перенести кодовую базу продавца на собственный обработчик платежей. Это обеспечивает все преимущества использования кошелька с полным узлом, такие как устойчивость к цензуре, контроль над собственными средствами, надежная проверка, время безотказной работы и конфиденциальность. BTCPay легко развертывается с помощью в Azure одним щелчком мыши.

Tesla заинтересовались BTCPay после того, как объявила о возможности оплаты за свои товары в криптовалюте. Пока что доступен только Биткоин, но компания планирует позже добавить и другие криптовалюты. К тому же, известно, что Tesla не собираются конвертировать Биткоин в доллары, а будут заниматься холодным хранением.

Подписывайтесь на Фридман клаб в соцсетях и наш Телеграм канал, чтобы всегда быть в курсе самых последних и горячих новостей @like_freedman

Автор: Эд Мицкевич, аналитик Freedman Сlub Crypto News

0 0 голоса
Рейтинг статьи

Эд Мицкевич

Поддерживаю Freedman. Club в процессе популяризации криптовалют, считаю важными основные принципы децентрализации, свободы и ответственности выбора.

Подписаться
Уведомить о
guest

0 комментариев
Межтекстовые Отзывы
Посмотреть все комментарии
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x