BTCPay Server a exhorté ses utilisateurs à mettre à jour son logiciel immédiatement après avoir confirmé que des attaquants exploitent activement une faille de sécurité critique qui pourrait permettre à des utilisateurs non autorisés d’accéder aux serveurs de paiement Bitcoin et potentiellement de dérober des fonds.
Le processeur de paiement open source Bitcoin a publié l’avertissement le 7 août, demandant aux administrateurs d’installer la version 2.4.2 le plus rapidement possible. Le projet n’a pas divulgué de détails techniques concernant la vulnérabilité afin de ne pas aider les attaquants, mais a prévenu, « Si vous n’êtes pas en mesure de mettre à jour immédiatement, éteignez votre BTCPay Server pour empêcher tout accès non autorisé jusqu’à ce que la mise à jour soit effectuée. »
BTCPay Server a également conseillé aux administrateurs d’actualiser leurs identifiants macaroon, de changer les chaînes d’authentification Lightning Network, et de transférer les Bitcoin depuis les hot wallets existants vers des portefeuilles nouvellement créés.
Le projet a indiqué que ces mesures aideraient à empêcher les attaquants de conserver un accès non autorisé si un serveur était déjà compromis.
Cet avertissement intervient quelques jours après qu’une autre faille de sécurité touchant les Coldcard hardware wallets a entraîné plus de 116 millions de dollars de pertes confirmées, mettant en évidence des inquiétudes croissantes en matière de sécurité dans l’écosystème Bitcoin.
BTCPay Server a remercié la Bitcoin Red Team pour avoir signalé de manière responsable la vulnérabilité. Ce dernier incident s’ajoute à une série de violations de sécurité qui ont poussé les développeurs et chercheurs à renforcer les protections des portefeuilles Bitcoin, des systèmes de paiement et d’autres infrastructures crypto essentielles.
(adsbygoogle = window.adsbygoogle || []).push({});


