BTCPay Server advierte sobre una vulnerabilidad crítica bajo ataque activo y urgió a los usuarios a actualizar

iconChainthink
Compartir
AI summary iconResumen
El 8 de agosto, BTCPay Server emitió una advertencia sobre una vulnerabilidad activamente explotada que podría conducir a acceso no autorizado y pérdida de fondos. Se insta a los usuarios a realizar una actualización de la cadena de bloques a la versión 2.4.2 y confirmar la actualización de la red a través del pie de página del servidor. Si no es posible realizar una actualización inmediata, se recomienda apagar temporalmente el servicio. Los usuarios deben reemplazar las credenciales de los macaroons, recrear el archivo macaroons.db y actualizar las cadenas de autenticación de la Red Lightning. Se aconseja a los usuarios de monederos calientes transferir sus fondos y recrear sus monederos. La falla fue reportada por un miembro del Bitcoin Red Team, pero no se han divulgado detalles del exploit ni pérdidas confirmadas.

Mensaje de ChainThink, 8 de agosto: según un anuncio de BTCPay Server en la plataforma X, el proyecto de procesamiento de pagos en bitcoin BTCPay Server advirtió que su servidor tiene una vulnerabilidad grave que está siendo atacada activamente, y los atacantes podrían aprovecharla para obtener acceso no autorizado y causar pérdidas de fondos.

Se requiere que los administradores actualicen a la versión 2.4.2 y confirmen que el pie de página del servidor muestra que la actualización se completó; si no es posible actualizar a tiempo, se recomienda desactivar temporalmente BTCPay Server para evitar más ataques.

BTCPay Server también recomienda a los usuarios cambiar las credenciales macaroons que podrían estar expuestas, volver a crear el archivo macaroons.db y actualizar las cadenas de autenticación en otros backends de Lightning Network.

Si el usuario creó una billetera en línea en BTCPay Server, se recomienda oficialmente transferir los fondos y volver a crear la billetera.

Actualmente, BTCPay Server no ha revelado el principio específico de la vulnerabilidad, la hora de inicio del ataque, el número de servidores afectados ni si ya se han robado fondos. La vulnerabilidad fue reportada por un miembro de Bitcoin Red Team.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.