رسالة من ChainThink، في 8 أغسطس، أعلنت BTCPay Server على منصة X أن مشروع معالجة المدفوعات بالبيتكوين BTCPay Server حذر من وجود ثغرة أمنية خطيرة على خوادمها تخضع لهجوم نشط، حيث يمكن للمهاجمين استغلال هذه الثغرة للحصول على وصول غير مصرح به وسبب خسائر مالية.
المتطلبات الرسمية تطلب من المشرفين الترقية إلى الإصدار 2.4.2 والتحقق من ظهور ملاحظة التحديث في تذييل الخادم؛ إذا لم يكن من الممكن الترقية في الوقت المناسب، يُوصى بإيقاف BTCPay Server مؤقتًا لمنع هجمات إضافية.
يوصي خادم BTCPay أيضًا المستخدمين بتغيير شهادات macaroons التي قد تكون مكشوفة، وإعادة إنشاء ملف macaroons.db، وتحديث سلاسل المصادقة الأخرى على خوادم شبكة Lightning.
إذا قام المستخدم بإنشاء محفظة ساخنة في BTCPay Server، يُوصى نقل الأموال منها وإنشاء محفظة جديدة.
حاليًا، لم تكشف خوادم BTCPay عن مبدأ الثغرة، أو وقت بدء الهجوم، أو عدد الخوادم المتأثرة، أو ما إذا كان قد تم سرقة أموال بالفعل. تم الإبلاغ عن هذه الثغرة من قبل عضو في فريق Bitcoin Red Team.

