ChainThink mensagem, 8 de agosto: segundo anúncio do BTCPay Server na plataforma X, o projeto de processamento de pagamentos em Bitcoin BTCPay Server alertou que seu servidor possui uma vulnerabilidade grave sob ataque ativo, pela qual atacantes podem obter acesso não autorizado e causar perda de fundos.
O administrador é obrigado a atualizar para a versão 2.4.2 e confirmar que o rodapé do servidor exibe a atualização concluída; se não for possível atualizar imediatamente, recomenda-se desativar temporariamente o BTCPay Server para evitar ataques adicionais.
O BTCPay Server também recomenda que os usuários substituam os macaroons expostos, recriem o arquivo macaroons.db e atualizem as cadeias de autenticação em outros backends do Lightning Network.
Se o usuário criar uma wallet quente no BTCPay Server, a recomendação oficial é transferir os fundos e recriar a wallet.
Atualmente, o BTCPay Server ainda não divulgou os detalhes específicos da vulnerabilidade, o horário de início do ataque, o número de servidores afetados ou se já houve roubo de fundos. A vulnerabilidade foi relatada por um membro do Bitcoin Red Team.

