BlockBeats : Le 8 août, le projet de traitement des paiements en bitcoin BTCPay Server a averti ses utilisateurs qu'un grave vulnérabilité sur ses serveurs est actuellement exploitée par des attaquants, qui pourraient en tirer parti pour obtenir un accès non autorisé et causer une perte de fonds.
BTCPay Server a publié une annonce sur la plateforme sociale X, exigeant que les administrateurs mettent immédiatement à jour vers la version 2.4.2 et confirment que le pied de page du serveur indique que la mise à jour est terminée. En cas d'impossibilité de mettre à jour rapidement, l'officiel recommande aux utilisateurs de désactiver temporairement BTCPay Server pour éviter de nouvelles attaques.
De plus, BTCPay Server recommande aux utilisateurs de remplacer les macaroons exposés, de recréer le fichier macaroons.db et de rafraîchir les chaînes d'authentification sur les autres backend Lightning Network.
Avertissement officiel : si un utilisateur a créé un wallet à chaud (hot on-chain wallet) sur BTCPay Server, il doit immédiatement transférer les fonds et créer un nouveau wallet.
Pour l'instant, BTCPay Server n'a pas révélé les détails du vulnérabilité, l'heure de début de l'attaque, le nombre de serveurs affectés, ni si des fonds ont déjà été volés. Cette vulnérabilité a été signalée par un membre de Bitcoin Red Team.
Au moment de cet événement, la découverte de vulnérabilités assistée par l'IA suscite l'attention de l'industrie cryptographique. Dans plusieurs incidents de sécurité récents impliquant des projets cryptographiques, des chercheurs et des entreprises ont souligné que les outils d'IA accélèrent la détection de vulnérabilités dans le code et pourraient également être utilisés par les attaquants pour automatiser la recherche de défauts de sécurité.

