ChainThink повідомляє, 8 серпня, згідно з оголошенням BTCPay Server на платформі X, проект з обробки платежів у біткойнах BTCPay Server попередив про наявність серйозної вразливості на своїх серверах, яка піддається активній атакі, і атакуючі можуть використати її для отримання несанкціонованого доступу та втрати коштів.
Офіційний вимога: адміністратори повинні оновити до версії 2.4.2 та підтвердити, що схема сервера відображає завершення оновлення; якщо оновлення не може бути виконано вчасно, рекомендується тимчасово вимкнути BTCPay Server, щоб запобігти подальшим атакам.
BTCPay Server також рекомендує користувачам змінити можливо скомпрометовані сертифікати macaroons, створити файл macaroons.db знову та оновити рядки автентифікації інших бекендів Lightning Network.
Якщо користувач створив гарячий гаманець у BTCPay Server, офіційно рекомендується перевести кошти з нього та створити гаманець заново.
На даний момент BTCPay Server не розкрила деталей вразливості, час початку атаки, кількості вразливих серверів чи чи вже були вкрадені кошти. Цю вразливість повідомив член Bitcoin Red Team.

