BTCPay Server corrige une faille critique activement exploitée
Résumé du marché par IA
BTCPay Server a divulgué et corrigé une vulnérabilité critique en cours d'exploitation active, susceptible de permettre un accès non autorisé et des pertes de fonds, en appelant à des mises à niveau immédiates et à des arrêts temporaires si les systèmes ne sont pas corrigés. Les étapes requises après mise à jour (rotation des macaroons/identifiants et migration des fonds du hot wallet) mettent en évidence un risque opérationnel accru pour une infrastructure de paiement Bitcoin auto-hébergée. À court terme, cela peut peser sur le sentiment à l'égard de l'adoption des paiements crypto et accroître la perception du risque de conservation/de sécurité autour des rails de transaction BTC.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT+0.80%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
BTCPay Server (@BtcpayServer) alerte sur une vulnérabilité critique actuellement exploitée, susceptible d'entraîner des pertes de fonds. Le projet appelle tous les opérateurs à mettre à jour immédiatement vers la version 2.4.2. Faute de pouvoir le faire, il recommande de "désactiver votre BTCPay Server afin d'empêcher tout accès non autorisé" dans l'intervalle.
La faille a été signalée par la Bitcoin Red Team. Les intégrateurs sont également invités à mettre à niveau NBXplorer en version 2.6.10.
L'équipe précise que l'installation du correctif ne suffit pas. Après la mise à jour, les opérateurs doivent renouveler les macaroons ainsi que les identifiants d'authentification du back-end. Ils doivent aussi transférer les fonds hors de tout hot wallet créé au sein de BTCPay, avant d'en recréer un.
Le nombre de serveurs compromis et l'ampleur des montants concernés ne sont pas connus à ce stade.