Mensahe ni ChainThink, Agosto 8, ayon sa pahayag ng BTCPay Server sa platform na X, ang proyektong pagproseso ng bitcoin na BTCPay Server ay nagbaba ng babala na mayroong serioseng butas sa kanilang server na pinapagana ng mga attacker, na maaaring gamitin upang makakuha ng hindi awtorisadong akses at magdulot ng pagkawala ng pera.
Hinihingi ng opisyal na i-upgrade ang administrator patungo sa bersyon 2.4.2 at patunayan na ang footer ng server ay nag-update; kung hindi makakapag-upgrade nang maaga, inirerekomenda na pansamantalang isara ang BTCPay Server upang maiwasan ang karagdagang pag-atake.
Inirerekomenda ng BTCPay Server na palitan ang mga macaroon credential na maaaring eksposed, muling lumikha ng macaroons.db file, at i-refresh ang mga authentication string sa iba pang Lightning Network backends.
Kung gumawa ng hot wallet ang user sa BTCPay Server, inirerekomenda ng opisyal na ilipat ang mga pondo at muling lumikha ng wallet.
Kasalukuyan, hindi pa ipinahayag ng BTCPay Server ang eksaktong mekanismo ng vulnerability, ang oras ng pag-atake, ang bilang ng mga naimpluwensyahan na server, o kung mayroon nang mga pondo na nasakop. Ipinahayag ng miyembro ng Bitcoin Red Team ang vulnerability na ito.

