InícioCentro de Notícias da LBank
Serviço de Pagamento Bitcoin BTCPay alerta que falha crítica está sob ataque ativo
bitcoin-payment-service-btcpay-critical-flaw-active-attack
Serviço de Pagamento Bitcoin BTCPay alerta que falha crítica está sob ataque ativo
A empresa de Bitcoin BTCPay Server informou os usuários para instalarem a versão mais recente do servidor e substituírem credenciais que possam ter sido expostas.
2026-08-07 Fonte:decrypt.co

Em resumo

  • O BTCPay Server afirmou que invasores estão explorando uma vulnerabilidade crítica.
  • Os usuários devem atualizar imediatamente ou desligar seus servidores.
  • O projeto não informou se a IA estava envolvida.

O BTCPay Server alertou os usuários na sexta-feira que invasores estão explorando uma vulnerabilidade crítica que pode levar ao roubo de fundos.

Em uma publicação no X na sexta-feira, o processador de pagamentos de Bitcoin pediu aos administradores que instalem a versão 2.4.2 e confirmem a atualização no rodapé do servidor.

“Se você não conseguir atualizar imediatamente, desligue seu BTCPay Server para evitar acesso não autorizado até que possa atualizar”, escreveu a empresa.

O BTCPay Server também instruiu os usuários a substituir credenciais conhecidas como macaroons, recriar o arquivo macaroons.db e atualizar as strings de autenticação para outros backends da Lightning Network.

“Se você gerou uma carteira hot on-chain no BTCPay, você deve mover esses fundos e recriar a carteira”, acrescentaram.

O projeto creditou aos membros do Bitcoin Red Team a notificação da vulnerabilidade.

O BTCPay Server não divulgou como a falha funciona, quando os ataques começaram, quantos servidores foram comprometidos ou se quaisquer fundos foram realmente roubados.

Embora o BTCPay Server não tenha divulgado se a IA teve participação, a notícia surge em um momento em que a IA está cada vez mais encontrando falhas em projetos de cripto.

Em maio, o pesquisador de segurança Taylor Hornby usou o Claude Opus 4.8 da Anthropic para encontrar uma vulnerabilidade de quatro anos no Zcash que poderia ter permitido que invasores criassem ZEC falsos ilimitados.

Em agosto, a Coinkite, fabricante da Coldcard, disse que suspeitava que invasores usaram IA para encontrar uma falha de firmware ligada a mais de US$ 100 milhões em Bitcoin roubado.

Mais recentemente, na terça-feira, o provedor de swaps de Bitcoin Boltz suspendeu seu serviço após várias explorações, afirmando que ataques assistidos por IA estavam encontrando vulnerabilidades mais rapidamente do que sua equipe conseguia corrigi-las.

O BTCPay Server não respondeu imediatamente a um pedido de comentário da Decrypt.