InicioCentro de noticias de LBank
El servicio de pago Bitcoin BTCPay advierte que una vulnerabilidad crítica está siendo explotada activamente
bitcoin-payment-service-btcpay-critical-flaw-active-attack
El servicio de pago Bitcoin BTCPay advierte que una vulnerabilidad crítica está siendo explotada activamente
La empresa de Bitcoin BTCPay Server indicó a los usuarios que instalaran la última versión del servidor y reemplazaran las credenciales que podrían haber sido expuestas.
2026-08-07 Fuente:decrypt.co

En resumen

  • BTCPay Server dijo que los atacantes están explotando una vulnerabilidad crítica.
  • Los usuarios deben actualizar inmediatamente o apagar sus servidores.
  • El proyecto no ha dicho si la IA estuvo involucrada.

BTCPay Server advirtió a los usuarios el viernes que los atacantes están explotando una vulnerabilidad crítica que podría llevar al robo de fondos.

En una publicación en X el viernes, el procesador de pagos de Bitcoin instó a los administradores a instalar la versión 2.4.2 y confirmar la actualización en el pie de página del servidor.

“Si no puedes actualizar de inmediato, apaga tu BTCPay Server para evitar el acceso no autorizado hasta que puedas actualizar”, escribió la compañía.

BTCPay Server también indicó a los usuarios que reemplacen las credenciales conocidas como macaroons, que recreen el archivo macaroons.db y que actualicen las cadenas de autenticación para otros backends de la Lightning Network.

“Si generaste una billetera caliente on-chain en BTCPay, debes mover esos fondos y recrear la billetera”, agregaron.

El proyecto atribuyó a los miembros del Bitcoin Red Team el haber reportado la vulnerabilidad.

BTCPay Server no ha revelado cómo funciona la falla, cuándo comenzaron los ataques, cuántos servidores fueron comprometidos, o si se robaron fondos realmente.

Aunque BTCPay Server no reveló si la IA tuvo un papel, la noticia llega mientras la IA encuentra cada vez más fallas en proyectos cripto.

En mayo, el investigador de seguridad Taylor Hornby utilizó Claude Opus 4.8 de Anthropic para encontrar una vulnerabilidad de Zcash de cuatro años de antigüedad que podría haber permitido a los atacantes crear ZEC falsificado ilimitadamente.

En agosto, Coinkite, fabricante de Coldcard, dijo que sospechaba que los atacantes usaron IA para encontrar una falla de firmware vinculada a más de 100 millones de dólares en Bitcoin robados.

Más recientemente, el martes, el proveedor de intercambio de Bitcoin Boltz suspendió su servicio después de varios exploits, diciendo que los ataques asistidos por IA estaban encontrando vulnerabilidades más rápido de lo que su equipo podía solucionarlas.

BTCPay Server no respondió de inmediato a una solicitud de comentarios de Decrypt.