BTCPay Server advierte sobre una vulnerabilidad crítica bajo ataque activo y solicita actualización inmediata

iconKuCoinFlash
Compartir
AI summary iconResumen
BTCPay Server emitió una advertencia el 8 de agosto de 2026 sobre una vulnerabilidad crítica actualmente bajo ataque. Los hackers podrían acceder a los sistemas y robar fondos. El proyecto instruyó a los administradores a actualizar inmediatamente a la versión 2.4.2 y verificar el pie de página del servidor. A quienes no puedan actualizar se les indicó que apaguen sus servidores. Los usuarios deben reemplazar las credenciales de macaroons expuestas y volver a crear el archivo macaroons.db. También es necesario actualizar las cadenas de autenticación de Lightning Network. Los monederos calientes deben transferir los fondos y volver a crearse. Un miembro del Bitcoin Red Team reportó la falla, aunque no se listaron robos confirmados ni servidores afectados. La actualización de la cadena de bloques llega mientras más atención se dirige hacia la IA en actualizaciones y seguridad de red.

Mensaje de BlockBeats, 8 de agosto: El proyecto de procesamiento de pagos en Bitcoin BTCPay Server advirtió recientemente a sus usuarios que su servidor presenta una vulnerabilidad grave que está siendo objeto de un ataque activo, lo que podría permitir a los atacantes obtener acceso no autorizado y causar pérdidas de fondos.


BTCPay Server publicó un anuncio en la plataforma social X, solicitando a los administradores que actualicen inmediatamente a la versión 2.4.2 y confirmen que el pie de página del servidor muestra que la actualización se completó. Si no se puede actualizar a tiempo, la oficial recomienda a los usuarios que desactiven temporalmente BTCPay Server para evitar más ataques.


Además, BTCPay Server recomienda a los usuarios cambiar las credenciales macaroons que podrían haberse expuesto, volver a crear el archivo macaroons.db y actualizar las cadenas de autenticación en otros backends de Lightning Network.


Recordatorio oficial: si el usuario creó un monedero en línea (hot on-chain wallet) en BTCPay Server, debe transferir inmediatamente los fondos y crear un nuevo monedero.


Actualmente, BTCPay Server no ha revelado el principio específico de la vulnerabilidad, la hora de inicio del ataque, la cantidad de servidores afectados ni si ya se han robado fondos. La vulnerabilidad fue reportada por un miembro de Bitcoin Red Team.


Este evento ocurre en un momento en que la minería de vulnerabilidades asistida por IA ha atraído la atención de la industria criptográfica. En recientes incidentes de seguridad de proyectos criptográficos, investigadores y empresas han señalado que las herramientas de IA están acelerando la detección de vulnerabilidades en el código, y también podrían ser utilizadas por atacantes para buscar automáticamente defectos de seguridad.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.