BerandaPusat Berita LBank
Layanan Pembayaran Bitcoin BTCPay Peringatkan Celah Kritis Sedang Diserang Secara Aktif
bitcoin-payment-service-btcpay-critical-flaw-active-attack
Layanan Pembayaran Bitcoin BTCPay Peringatkan Celah Kritis Sedang Diserang Secara Aktif
Perusahaan Bitcoin BTCPay Server memberi tahu pengguna untuk menginstal versi terbaru server dan mengganti kredensial yang mungkin telah terekspos.
2026-08-07 Sumber:decrypt.co

Singkatnya

  • BTCPay Server mengatakan penyerang mengeksploitasi kerentanan kritis.
  • Pengguna harus segera memperbarui atau mematikan server mereka.
  • Proyek ini belum menyatakan apakah AI terlibat.

BTCPay Server memperingatkan pengguna pada hari Jumat bahwa penyerang sedang mengeksploitasi kerentanan kritis yang dapat menyebabkan pencurian dana.

Dalam sebuah postingan di X pada hari Jumat, prosesor pembayaran Bitcoin tersebut mendesak administrator untuk menginstal versi 2.4.2 dan mengonfirmasi pembaruan di bagian bawah server (server footer).

“Jika Anda tidak dapat memperbarui segera, matikan BTCPay Server Anda untuk mencegah akses tidak sah sampai Anda dapat memperbarui,” tulis perusahaan tersebut.

BTCPay Server juga memberitahu pengguna untuk mengganti kredensial yang dikenal sebagai macaroon dan membuat ulang file macaroons.db serta menyegarkan string autentikasi untuk backend Lightning Network lainnya.

“Jika Anda membuat dompet on-chain panas di BTCPay, Anda disarankan untuk memindahkan dana tersebut dan membuat ulang dompetnya,” mereka menambahkan.

Proyek ini mengapresiasi anggota Bitcoin Red Team yang telah melaporkan kerentanan tersebut.

BTCPay Server belum mengungkapkan bagaimana celah tersebut bekerja, kapan serangan dimulai, berapa banyak server yang disusupi, atau apakah ada dana yang benar-benar dicuri.

Meskipun BTCPay Server tidak mengungkapkan apakah AI berperan, berita ini muncul saat AI semakin sering menemukan celah dalam proyek kripto.

Pada bulan Mei, peneliti keamanan Taylor Hornby menggunakan Claude Opus 4.8 milik Anthropic untuk menemukan kerentanan Zcash berusia empat tahun yang dapat memungkinkan penyerang membuat ZEC palsu tanpa batas.

Pada bulan Agustus, pembuat Coldcard, Coinkite, mengatakan mereka menduga penyerang menggunakan AI untuk menemukan celah firmware yang terkait dengan pencurian Bitcoin senilai lebih dari $100 juta.

Baru-baru ini, pada hari Selasa, penyedia swap Bitcoin Boltz menangguhkan layanannya setelah beberapa eksploitasi, menyatakan bahwa serangan yang dibantu AI menemukan kerentanan lebih cepat daripada yang dapat diperbaiki oleh timnya.

BTCPay Server tidak segera menanggapi permintaan komentar dari Decrypt.