BTCPay Server instó a los usuarios a actualizar su software de inmediato después de confirmar que atacantes están explotando activamente una falla de seguridad crítica que podría permitir a usuarios no autorizados acceder a servidores de pagos con Bitcoin y potencialmente robar fondos.
El procesador de pagos de código abierto emitió la advertencia el 7 de agosto, instando a los administradores a instalar la versión 2.4.2 lo antes posible. El proyecto no reveló detalles técnicos de la vulnerabilidad para no ayudar a los atacantes, pero advirtió: “Si no podés actualizar ahora mismo, apagá tu BTCPay Server para evitar accesos no autorizados hasta que puedas actualizar”.
BTCPay Server también recomendó a los administradores renovar sus credenciales macaroon, rotar las cadenas de autenticación de Lightning Network y mover los Bitcoin de los monederos calientes existentes a monederos recién creados.
El proyecto señaló que estas medidas ayudarían a prevenir que los atacantes mantengan acceso no autorizado si un servidor ya hubiera sido comprometido.
La advertencia se da días después de que una falla de seguridad separada en monederos hardware Coldcard provocara más de 116 millones de dólares en pérdidas confirmadas, subrayando las crecientes preocupaciones sobre la seguridad en todo el ecosistema de Bitcoin.
BTCPay Server agradeció a Bitcoin Red Team por divulgar de manera responsable la vulnerabilidad. Este último incidente se suma a una serie de brechas de seguridad que han llevado a desarrolladores e investigadores a fortalecer la protección de monederos Bitcoin, sistemas de pago y otras infraestructuras críticas del mundo cripto.
(adsbygoogle = window.adsbygoogle || []).push({});
