ChainThink : Le 8 août, selon une annonce sur la plateforme X de BTCPay Server, le projet de traitement de paiements en bitcoin BTCPay Server a averti qu'une vulnérabilité grave sur ses serveurs est actuellement exploitée par des attaquants, qui pourraient en tirer parti pour obtenir un accès non autorisé et causer des pertes financières.
L'administration est requise de mettre à jour vers la version 2.4.2 et de confirmer que le pied de page du serveur indique que la mise à jour est terminée ; si une mise à jour rapide n'est pas possible, il est recommandé de désactiver temporairement BTCPay Server pour éviter d'autres attaques.
BTCPay Server recommande également aux utilisateurs de remplacer les macaroons exposés, de recréer le fichier macaroons.db et de rafraîchir les chaînes d'authentification des autres backend Lightning Network.
Si l'utilisateur a créé un hot wallet dans BTCPay Server, il est recommandé de transférer les fonds et de recréer le wallet.
Pour l'instant, BTCPay Server n'a pas révélé les détails du mécanisme de la vulnérabilité, l'heure de début de l'attaque, le nombre de serveurs affectés ni si des fonds ont déjà été volés. Cette vulnérabilité a été signalée par un membre de Bitcoin Red Team.

