BTCPay Server pediu aos usuários que atualizassem seu software imediatamente após confirmar que atacantes estão explorando ativamente uma falha crítica de segurança que pode permitir que usuários não autorizados acessem servidores de pagamento em Bitcoin e possivelmente roubem fundos.
O processador de pagamentos Bitcoin de código aberto emitiu o alerta em 7 de agosto, incentivando administradores a instalar a versão 2.4.2 o quanto antes. O projeto não divulgou detalhes técnicos sobre a vulnerabilidade para evitar ajudar os atacantes, mas advertiu: “Se você não puder atualizar imediatamente, desligue seu BTCPay Server para impedir acessos não autorizados até poder atualizar.”
O BTCPay Server também recomendou aos administradores que renovassem suas credenciais macaroon, rotacionassem as strings de autenticação do Lightning Network e transferissem Bitcoin das hot wallets existentes para novas carteiras criadas.
O projeto afirmou que essas medidas ajudariam a evitar que atacantes mantenham acesso não autorizado caso o servidor já tenha sido comprometido.
O alerta foi emitido poucos dias depois de outra falha de segurança envolvendo as carteiras Coldcard, que resultou em perdas confirmadas de mais de $116 milhões, evidenciando preocupações crescentes com segurança em todo o ecossistema do Bitcoin.
O BTCPay Server reconheceu a Bitcoin Red Team pela divulgação responsável da vulnerabilidade. Este novo incidente se soma a uma série de violações de segurança que têm levado desenvolvedores e pesquisadores a reforçar as proteções das carteiras de Bitcoin, sistemas de pagamento e outras infraestruturas críticas de cripto.
(adsbygoogle = window.adsbygoogle || []).push({});
