BTCPay Server alerta de una vulnerabilidad crítica bajo ataque activo y pide actualizar de inmediato
Resumen del mercado generado por IA
BTCPay Server reveló una vulnerabilidad crítica bajo explotación activa que podría permitir el acceso no autorizado y posibles pérdidas de fondos, instando a actualizaciones inmediatas o apagados, además de la rotación de credenciales y la migración de monederos. Aunque el impacto se limita a comerciantes y procesadores de pagos autoalojados, el evento eleva el riesgo operativo y de seguridad a corto plazo en el comercio con Bitcoin y los backends vinculados a Lightning. La falta de información sobre el alcance o de pérdidas confirmadas añade incertidumbre y puede lastrar el sentimiento.
Nivel de impacto
● Media
Activos afectados
BTC/USDT+1.17%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
ChainThink informa de que, el 8 de agosto, BTCPay Server comunicó en X que su plataforma de procesamiento de pagos en Bitcoin ha detectado una vulnerabilidad crítica que está siendo explotada activamente. El fallo podría permitir accesos no autorizados y derivar en pérdidas de fondos.
La compañía exige a los administradores actualizar a la versión 2.4.2 y verificar que el pie de página del servidor muestre que la actualización se ha completado. Si no es posible aplicar el parche de forma inmediata, recomienda apagar temporalmente BTCPay Server para frenar nuevos intentos de ataque.
Además, BTCPay Server aconseja rotar las credenciales de macaroon que pudieran haberse expuesto, volver a crear el archivo macaroons.db y renovar las cadenas de autenticación de otros backends de Lightning Network. Para quienes hayan creado una hot wallet dentro de BTCPay Server, la recomendación oficial es transferir los fondos y generar de nuevo la cartera.
Por el momento, BTCPay Server no ha publicado detalles técnicos de la vulnerabilidad, ni cuándo comenzó el ataque, cuántos servidores se han visto afectados o si se han sustraído fondos. La incidencia fue reportada por un miembro del Bitcoin Red Team.