ChainThink thông báo, ngày 8 tháng 8, theo thông báo trên nền tảng X của BTCPay Server, dự án xử lý thanh toán Bitcoin BTCPay Server cảnh báo rằng máy chủ của họ đang bị tấn công chủ động bởi một lỗ hổng nghiêm trọng, cho phép kẻ tấn công khai thác để giành quyền truy cập trái phép và gây mất tiền.
Yêu cầu của chính thức là quản trị viên nâng cấp lên phiên bản 2.4.2 và xác nhận rằng chân trang máy chủ đã hiển thị cập nhật hoàn tất; nếu không thể nâng cấp kịp thời, đề xuất tạm thời tắt BTCPay Server để ngăn chặn các cuộc tấn công thêm.
BTCPay Server cũng khuyến nghị người dùng thay đổi các chứng chỉ macaroons có thể đã bị lộ, tạo lại tệp macaroons.db và làm mới chuỗi xác thực trên các backend Lightning Network khác.
Nếu người dùng tạo ví nóng trong BTCPay Server, các chuyên gia chính thức khuyên nên chuyển số dư ra khỏi ví và tạo lại ví.
Hiện tại, BTCPay Server chưa tiết lộ chi tiết về nguyên lý lỗ hổng, thời điểm bắt đầu cuộc tấn công, số lượng máy chủ bị ảnh hưởng hoặc liệu đã có tiền bị đánh cắp hay chưa. Lỗ hổng này được báo cáo bởi thành viên của Bitcoin Red Team.

