
O BTCPay Server alertou os usuários na sexta-feira que invasores estão explorando uma vulnerabilidade crítica que pode levar ao roubo de fundos.
Em uma publicação no X na sexta-feira, o processador de pagamentos de Bitcoin pediu aos administradores que instalem a versão 2.4.2 e confirmem a atualização no rodapé do servidor.
“Se você não conseguir atualizar imediatamente, desligue seu BTCPay Server para evitar acesso não autorizado até que possa atualizar”, escreveu a empresa.
O BTCPay Server também instruiu os usuários a substituir credenciais conhecidas como macaroons, recriar o arquivo macaroons.db e atualizar as strings de autenticação para outros backends da Lightning Network.
“Se você gerou uma carteira hot on-chain no BTCPay, você deve mover esses fundos e recriar a carteira”, acrescentaram.
O projeto creditou aos membros do Bitcoin Red Team a notificação da vulnerabilidade.
O BTCPay Server não divulgou como a falha funciona, quando os ataques começaram, quantos servidores foram comprometidos ou se quaisquer fundos foram realmente roubados.
Embora o BTCPay Server não tenha divulgado se a IA teve participação, a notícia surge em um momento em que a IA está cada vez mais encontrando falhas em projetos de cripto.
Em maio, o pesquisador de segurança Taylor Hornby usou o Claude Opus 4.8 da Anthropic para encontrar uma vulnerabilidade de quatro anos no Zcash que poderia ter permitido que invasores criassem ZEC falsos ilimitados.
Em agosto, a Coinkite, fabricante da Coldcard, disse que suspeitava que invasores usaram IA para encontrar uma falha de firmware ligada a mais de US$ 100 milhões em Bitcoin roubado.
Mais recentemente, na terça-feira, o provedor de swaps de Bitcoin Boltz suspendeu seu serviço após várias explorações, afirmando que ataques assistidos por IA estavam encontrando vulnerabilidades mais rapidamente do que sua equipe conseguia corrigi-las.
O BTCPay Server não respondeu imediatamente a um pedido de comentário da Decrypt.








