Mensaje de BlockBeats, 8 de agosto: El proyecto de procesamiento de pagos en Bitcoin BTCPay Server advirtió recientemente a sus usuarios que su servidor presenta una vulnerabilidad grave que está siendo objeto de un ataque activo, lo que podría permitir a los atacantes obtener acceso no autorizado y causar pérdidas de fondos.
BTCPay Server publicó un anuncio en la plataforma social X, solicitando a los administradores que actualicen inmediatamente a la versión 2.4.2 y confirmen que el pie de página del servidor muestra que la actualización se completó. Si no se puede actualizar a tiempo, la oficial recomienda a los usuarios que desactiven temporalmente BTCPay Server para evitar más ataques.
Además, BTCPay Server recomienda a los usuarios cambiar las credenciales macaroons que podrían haberse expuesto, volver a crear el archivo macaroons.db y actualizar las cadenas de autenticación en otros backends de Lightning Network.
Recordatorio oficial: si el usuario creó un monedero en línea (hot on-chain wallet) en BTCPay Server, debe transferir inmediatamente los fondos y crear un nuevo monedero.
Actualmente, BTCPay Server no ha revelado el principio específico de la vulnerabilidad, la hora de inicio del ataque, la cantidad de servidores afectados ni si ya se han robado fondos. La vulnerabilidad fue reportada por un miembro de Bitcoin Red Team.
Este evento ocurre en un momento en que la minería de vulnerabilidades asistida por IA ha atraído la atención de la industria criptográfica. En recientes incidentes de seguridad de proyectos criptográficos, investigadores y empresas han señalado que las herramientas de IA están acelerando la detección de vulnerabilidades en el código, y también podrían ser utilizadas por atacantes para buscar automáticamente defectos de seguridad.

