ChainThink сообщает, 8 августа, согласно объявлению BTCPay Server на платформе X, проект обработки платежей в биткойнах BTCPay Server предупредил о наличии критической уязвимости на своих серверах, которая подвергается активной атаке, и злоумышленники могут использовать её для получения несанкционированного доступа и потери средств.
Официальные требования требуют обновления администраторов до версии 2.4.2 и подтверждения, что нижний колонтитул сервера отображает завершение обновления; если обновление не может быть выполнено своевременно, рекомендуется временно отключить BTCPay Server, чтобы предотвратить дальнейшие атаки.
BTCPay Server также рекомендует пользователям заменить возможные раскрытые маркаруны, создать файл macaroons.db заново и обновить строки аутентификации других бэкендов Lightning Network.
Если пользователь создал горячий кошелек в BTCPay Server, официально рекомендуется перевести средства и создать кошелек заново.
На данный момент BTCPay Server не раскрыла подробности уязвимости, время начала атаки, количество затронутых серверов или наличие похищенных средств. Уязвимость была сообщена членом Bitcoin Red Team.

