ChainThink melaporkan, pada 8 Ogos, menurut pengumuman BTCPay Server di platform X, projek pemprosesan pembayaran Bitcoin, BTCPay Server, memperingatkan bahawa terdapat lubang keamanan serius di servernya yang sedang diserang secara aktif, di mana penyerang boleh memanfaatkan lubang ini untuk mendapatkan akses tanpa kebenaran dan menyebabkan kerugian dana.
Pihak rasmi meminta pentadbir untuk mengemas kini ke versi 2.4.2 dan mengesahkan bahawa kaki halaman pelayan menunjukkan pembaruan selesai; jika tidak dapat mengemas kini dengan segera, disarankan untuk menutup sementara BTCPay Server untuk mengelakkan serangan lanjut.
BTCPay Server juga menyarankan pengguna untuk mengganti kredensial macaroons yang mungkin terdedah, membuat semula fail macaroons.db, dan menyegarkan string autentikasi pada backend Lightning Network lain.
Jika pengguna membuat dompet panas di BTCPay Server, pihak rasmi menyarankan untuk memindahkan dana daripadanya dan membuat semula dompet.
Sekarang, BTCPay Server belum mengungkapkan prinsip kelemahan tersebut, masa mulai serangan, bilangan pelayan yang terjejas, atau sama ada dana telah dicuri. Kelemahan ini dilaporkan oleh ahli Bitcoin Red Team.

