AcasăCentrul de știri LBank
Serviciul de plată Bitcoin BTCPay avertizează că o vulnerabilitate critică este sub atac activ
bitcoin-payment-service-btcpay-critical-flaw-active-attack
Serviciul de plată Bitcoin BTCPay avertizează că o vulnerabilitate critică este sub atac activ
Compania Bitcoin BTCPay Server le-a spus utilizatorilor să instaleze cea mai recentă versiune a serverului și să înlocuiască credențialele care ar fi putut fi expuse.
2026-08-07 Sursă:decrypt.co

Pe scurt

  • BTCPay Server a declarat că atacatorii exploatează o vulnerabilitate critică.
  • Utilizatorii ar trebui să actualizeze imediat sau să-și închidă serverele.
  • Proiectul nu a precizat dacă a fost implicată inteligența artificială.

BTCPay Server a avertizat vineri utilizatorii că atacatorii exploatează o vulnerabilitate critică ce ar putea duce la furtul de fonduri.

Într-o postare pe X vineri, procesorul de plăți Bitcoin a îndemnat administratorii să instaleze versiunea 2.4.2 și să confirme actualizarea în subsolul serverului.

„Dacă nu puteți actualiza imediat, opriți-vă serverul BTCPay pentru a preveni accesul neautorizat până când puteți actualiza”, a scris compania.

BTCPay Server le-a spus, de asemenea, utilizatorilor să înlocuiască credențialele cunoscute sub numele de macaroons, să recreeze fișierul macaroons.db și să reînnoiască șirurile de autentificare pentru alte backend-uri Lightning Network.

„Dacă ați generat un portofel hot on-chain în BTCPay, doriți să mutați acele fonduri și să recreați portofelul”, au adăugat aceștia.

Proiectul a creditat membrii echipei Bitcoin Red Team pentru raportarea vulnerabilității.

BTCPay Server nu a dezvăluit cum funcționează vulnerabilitatea, când au început atacurile, câte servere au fost compromise sau dacă au fost furate efectiv fonduri.

Deși BTCPay Server nu a dezvăluit dacă IA a jucat un rol, știrea vine în contextul în care IA descoperă tot mai des vulnerabilități în proiectele crypto.

În mai, cercetătorul în securitate Taylor Hornby a folosit Claude Opus 4.8 de la Anthropic pentru a descoperi o vulnerabilitate veche de patru ani în Zcash care ar fi putut permite atacatorilor să creeze un număr nelimitat de ZEC contrafăcut.

În august, Coinkite, producătorul Coldcard, a declarat că suspectează că atacatorii au folosit IA pentru a găsi o vulnerabilitate de firmware legată de peste 100 de milioane de dolari în Bitcoin furat.

Mai recent, marți, furnizorul de swap Bitcoin Boltz și-a suspendat serviciul după mai multe exploatări, spunând că atacurile asistate de IA găseau vulnerabilități mai repede decât le putea remedia echipa sa.

BTCPay Server nu a răspuns imediat unei solicitări de comentarii din partea Decrypt.