Mensaje de ChainThink, 8 de agosto: según un anuncio de BTCPay Server en la plataforma X, el proyecto de procesamiento de pagos en bitcoin BTCPay Server advirtió que su servidor tiene una vulnerabilidad grave que está siendo atacada activamente, y los atacantes podrían aprovecharla para obtener acceso no autorizado y causar pérdidas de fondos.
Se requiere que los administradores actualicen a la versión 2.4.2 y confirmen que el pie de página del servidor muestra que la actualización se completó; si no es posible actualizar a tiempo, se recomienda desactivar temporalmente BTCPay Server para evitar más ataques.
BTCPay Server también recomienda a los usuarios cambiar las credenciales macaroons que podrían estar expuestas, volver a crear el archivo macaroons.db y actualizar las cadenas de autenticación en otros backends de Lightning Network.
Si el usuario creó una billetera en línea en BTCPay Server, se recomienda oficialmente transferir los fondos y volver a crear la billetera.
Actualmente, BTCPay Server no ha revelado el principio específico de la vulnerabilidad, la hora de inicio del ataque, el número de servidores afectados ni si ya se han robado fondos. La vulnerabilidad fue reportada por un miembro de Bitcoin Red Team.

