BTCPay Server appelle à une mise à jour immédiate après une exploitation active permettant de voler des fonds BTCPay Server a averti les utilisateurs le 7 août de installer immédiatement la version 2.4.2 après la découverte d'une vulnérabilité critique faisant l'objet d'une exploitation active et « pouvant entraîner la perte de fonds », selon le projet sur son compte officiel X. Ce que les opérateurs doivent faire maintenant : - Mettez à jour immédiatement via l'interface de maintenance intégrée au serveur : Tableau de bord administrateur → Serveur → Maintenance → Mise à jour. - Vérifiez que le pied de page du serveur affiche la version 2.4.2. - Si vous ne pouvez pas appliquer le correctif immédiatement, arrêtez votre BTCPay Server jusqu'à ce que vous puissiez installer la version corrigée. Le projet recommande explicitement de mettre hors ligne les serveurs affectés pour bloquer tout accès non autorisé supplémentaire. Ce qui est connu — et ce qui ne l'est pas : - BTCPay Server a classé cette faille comme critique et confirmé son exploitation active. - L'équipe n'a pas révélé quelles versions plus anciennes sont vulnérables, comment les attaquants obtiennent l'accès, combien d'instances ont été compromises, ou si des fonds ont déjà été perdus. - Aucun indicateur de compromission ni détails techniques n'ont encore été publiés ; les opérateurs peuvent donc avoir des moyens limités pour déterminer s'ils ont été ciblés. Pourquoi cela importe : BTCPay Server est un processeur de paiement open-source et auto-hébergé qui permet aux Merchant d'accepter des paiements en bitcoin et Lightning sur une infrastructure qu'ils contrôlent. Ce modèle non-custodial réduit la dépendance aux tiers, mais implique également que les opérateurs individuels sont responsables des mises à jour et de la sécurité. Une installation compromise peut exposer les opérations de paiement ou d'autres fonctions sensibles du serveur, selon la nature de la faille. Contexte plus large : Cette divulgation suit un récent incident de sécurité chez Zeus Wallet, qui a temporairement mis hors ligne ses systèmes après une cyberattaque ; Zeus a déclaré qu'aucun fonds client n'avait été perdu et que son enquête n'avait révélé aucune vulnérabilité dans le logiciel du nœud Lightning. Il n'existe actuellement aucune preuve liant les deux incidents. Les revues de sécurité au sein de l'écosystème bitcoin se sont intensifiées : l'équipe bénévole Bitcoin Red Team a récemment signalé près de 5 000 problèmes potentiels sur 390 projets, dont 720 jugés élevés ou critiques. Conclusion : Traitez cela comme une action de sécurité d'urgence, et non comme une maintenance routinière : mettez à jour vers la v2.4.2 via l'interface officielle du serveur ou éteignez-le jusqu'à ce que vous puissiez le faire. Les opérateurs doivent également examiner les activités de leur serveur à la recherche de signes d'accès non autorisé, sachant qu'aucun indicateur formel de compromission n'a encore été fourni. Plus de détails techniques pourraient être publiés une fois qu'un nombre suffisant d'utilisateurs auront appliqué les correctifs et que la divulgation publique ne représentera plus un risque supplémentaire pour les systèmes non corrigés.
BTCPay Server alerte sur une vulnérabilité critique et recommande une mise à jour immédiate vers la v2.4.2
ChainGPTPartager
BTCPay Server a émis une alerte le 7 août 2026, incitant les utilisateurs à appliquer la mise à jour BTC en version 2.4.2 en raison d'une exploitation DeFi critique en cours d'exploitation. Cette faille pourrait permettre aux attaquants de voler des fonds. Les utilisateurs sont invités à effectuer la mise à jour via l'interface de maintenance ou à arrêter les serveurs jusqu'à l'application du correctif. Les détails sur les versions affectées ou les violations restent non divulgués. Cette alerte fait suite à un récent incident impliquant Zeus Wallet et à une augmentation des préoccupations sécuritaires dans l'écosystème Bitcoin.
Source:Afficher l'original
Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations.
Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.