BTCPay Server alerte sur une faille critique exploitée et appelle à une mise à jour urgente

Résumé du marché par IA
BTCPay Server a révélé une vulnérabilité critique activement exploitée, susceptible de permettre un accès non autorisé et des pertes potentielles de fonds, et a exhorté à procéder immédiatement à des mises à niveau ou à des arrêts, ainsi qu'à une rotation des identifiants et à une migration des portefeuilles. Bien que l'impact soit localisé aux commerçants et aux processeurs de paiement auto-hébergés, l'événement accroît à court terme le risque opérationnel et de sécurité dans l'ensemble du commerce en Bitcoin et des backends liés au Lightning. L'absence de périmètre communiqué ou de pertes confirmées ajoute de l'incertitude et peut peser sur le sentiment.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT+1.19%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Selon ChainThink, BTCPay Server a indiqué le 8 août sur X avoir détecté une vulnérabilité critique visant sa plateforme de traitement des paiements en Bitcoin, actuellement exploitée par des attaquants. Cette faille pourrait permettre un accès non autorisé et entraîner des pertes de fonds. L'éditeur demande aux administrateurs de mettre à niveau vers la version 2.4.2 et de vérifier que le pied de page du serveur confirme la bonne prise en compte de la mise à jour. Si la mise à jour immédiate n'est pas possible, BTCPay Server recommande d'arrêter temporairement le service afin de limiter le risque d'attaque. BTCPay Server conseille aussi de renouveler les identifiants macaroon potentiellement exposés, de recréer le fichier macaroons.db et d'actualiser les chaînes d'authentification des autres backends Lightning Network. Pour les utilisateurs ayant créé un hot wallet via BTCPay Server, il est recommandé de transférer les fonds puis de recréer le portefeuille. À ce stade, BTCPay Server n'a pas communiqué les détails techniques de la vulnérabilité, ni la date de début de l'attaque, le nombre de serveurs touchés ou l'éventuelle existence de fonds dérobés. La faille a été signalée par un membre du Bitcoin Red Team.