Page d'accueilCentre d'actualités LBank
Le service de paiement Bitcoin BTCPay avertit qu’une faille critique fait l’objet d’attaques actives
bitcoin-payment-service-btcpay-critical-flaw-active-attack
Le service de paiement Bitcoin BTCPay avertit qu’une faille critique fait l’objet d’attaques actives
La société Bitcoin BTCPay Server a demandé aux utilisateurs d’installer la dernière version du serveur et de remplacer les identifiants qui ont pu être exposés.
2026-08-07 Source:decrypt.co

En bref

  • BTCPay Server a déclaré que des attaquants exploitaient une vulnérabilité critique.
  • Les utilisateurs doivent mettre à jour immédiatement ou éteindre leurs serveurs.
  • Le projet n'a pas précisé si l'IA était impliquée.

BTCPay Server a averti ses utilisateurs vendredi que des attaquants exploitaient une vulnérabilité critique qui pourrait entraîner le vol de fonds.

Dans un message publié sur X vendredi, le processeur de paiement Bitcoin a exhorté les administrateurs à installer la version 2.4.2 et à confirmer la mise à jour dans le pied de page du serveur.

« Si vous ne pouvez pas mettre à jour immédiatement, éteignez votre BTCPay Server pour empêcher tout accès non autorisé jusqu'à ce que vous puissiez le faire », a écrit la société.

BTCPay Server a également demandé aux utilisateurs de remplacer les identifiants connus sous le nom de macaroons, de recréer le fichier macaroons.db et de rafraîchir les chaînes d'authentification pour les autres backends Lightning Network.

« Si vous avez généré un portefeuille on-chain 'chaud' dans BTCPay, vous devriez déplacer ces fonds et recréer le portefeuille », ont-ils ajouté.

Le projet a remercié les membres du Bitcoin Red Team pour avoir signalé la vulnérabilité.

BTCPay Server n'a pas divulgué comment la faille fonctionne, quand les attaques ont commencé, combien de serveurs ont été compromis, ou si des fonds ont réellement été volés.

Bien que BTCPay Server n'ait pas révélé si l'IA a joué un rôle, cette nouvelle survient alors que l'IA découvre de plus en plus de failles dans les projets crypto.

En mai, le chercheur en sécurité Taylor Hornby a utilisé Claude Opus 4.8 d'Anthropic pour trouver une vulnérabilité vieille de quatre ans dans Zcash qui aurait pu permettre à des attaquants de créer un nombre illimité de ZEC contrefaits.

En août, Coinkite, le fabricant de Coldcard, a déclaré qu'il soupçonnait des attaquants d'avoir utilisé l'IA pour trouver une faille de micrologiciel liée à plus de 100 millions de dollars de Bitcoin volés.

Plus récemment, mardi, le fournisseur d'échange Bitcoin Boltz a suspendu son service après plusieurs exploits, affirmant que des attaques assistées par l'IA découvraient des vulnérabilités plus rapidement que son équipe ne pouvait les corriger.

BTCPay Server n'a pas immédiatement répondu à une demande de commentaire de Decrypt.