BTCPay Server alerte sur une vulnérabilité critique en cours d'exploitation et recommande une mise à jour immédiate

iconKuCoinFlash
Partager
AI summary iconRésumé
BTCPay Server a émis une alerte le 8 août 2026 concernant une vulnérabilité critique actuellement exploitée. Les pirates pourraient accéder aux systèmes et voler des fonds. Le projet a demandé aux administrateurs de mettre immédiatement à jour vers la version 2.4.2 et de vérifier le pied de page du serveur. Ceux qui ne peuvent pas mettre à jour ont été invités à arrêter leurs serveurs. Les utilisateurs doivent remplacer les identifiants macaroons exposés et recréer le fichier macaroons.db. Les chaînes d'authentification Lightning Network doivent également être actualisées. Les wallets chauds doivent transférer leurs fonds et être recréés. Un membre de l'équipe Red Team Bitcoin a signalé la faille, bien qu'aucun vol confirmé ni serveur impacté n'ait été listé. Cette mise à jour de la blockchain intervient alors que de plus en plus d'attention est portée sur l'IA dans les mises à jour et la sécurité des réseaux.

BlockBeats : Le 8 août, le projet de traitement des paiements en bitcoin BTCPay Server a averti ses utilisateurs qu'un grave vulnérabilité sur ses serveurs est actuellement exploitée par des attaquants, qui pourraient en tirer parti pour obtenir un accès non autorisé et causer une perte de fonds.


BTCPay Server a publié une annonce sur la plateforme sociale X, exigeant que les administrateurs mettent immédiatement à jour vers la version 2.4.2 et confirment que le pied de page du serveur indique que la mise à jour est terminée. En cas d'impossibilité de mettre à jour rapidement, l'officiel recommande aux utilisateurs de désactiver temporairement BTCPay Server pour éviter de nouvelles attaques.


De plus, BTCPay Server recommande aux utilisateurs de remplacer les macaroons exposés, de recréer le fichier macaroons.db et de rafraîchir les chaînes d'authentification sur les autres backend Lightning Network.


Avertissement officiel : si un utilisateur a créé un wallet à chaud (hot on-chain wallet) sur BTCPay Server, il doit immédiatement transférer les fonds et créer un nouveau wallet.


Pour l'instant, BTCPay Server n'a pas révélé les détails du vulnérabilité, l'heure de début de l'attaque, le nombre de serveurs affectés, ni si des fonds ont déjà été volés. Cette vulnérabilité a été signalée par un membre de Bitcoin Red Team.


Au moment de cet événement, la découverte de vulnérabilités assistée par l'IA suscite l'attention de l'industrie cryptographique. Dans plusieurs incidents de sécurité récents impliquant des projets cryptographiques, des chercheurs et des entreprises ont souligné que les outils d'IA accélèrent la détection de vulnérabilités dans le code et pourraient également être utilisés par les attaquants pour automatiser la recherche de défauts de sécurité.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.