BTCPay Server alerta para falha crítica sob ataque e pede atualização imediata

Resumo de mercado por IA
O BTCPay Server divulgou uma vulnerabilidade crítica sob exploração ativa que poderia permitir acesso não autorizado e potenciais perdas de fundos, solicitando atualizações imediatas ou desligamentos, além de rotação de credenciais e migração de carteiras. Embora o impacto seja localizado em comerciantes e processadores de pagamentos auto-hospedados, o evento eleva o risco operacional e de segurança no curto prazo em todo o comércio de Bitcoin e em backends vinculados à Lightning. A falta de divulgação do escopo ou de perdas confirmadas acrescenta incerteza e pode enfraquecer o sentimento.
Nível de impacto
● Médio
Ativos afetados
BTC/USDT+1.17%
Insight de IA · BTC/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
A ChainThink informou que, em 8 de agosto, o BTCPay Server comunicou no X que identificou uma vulnerabilidade crítica em sua plataforma de processamento de pagamentos em Bitcoin, atualmente sob ataque ativo. Segundo o aviso, a falha pode permitir acesso não autorizado e resultar em perdas de fundos. A orientação oficial é que administradores atualizem para a versão 2.4.2 e confirmem, no rodapé do servidor, que a atualização foi concluída. Caso não seja possível atualizar imediatamente, a recomendação é desligar temporariamente o BTCPay Server para reduzir o risco de novos ataques. O projeto também orienta a rotacionar credenciais de macaroon potencialmente expostas, recriar o arquivo macaroons.db e atualizar as strings de autenticação de outros backends da Lightning Network. Para usuários que criaram uma hot wallet no BTCPay Server, a recomendação é transferir os fundos e recriar a carteira. Até o momento, o BTCPay Server não divulgou detalhes técnicos da vulnerabilidade, quando os ataques começaram, quantos servidores foram afetados ou se houve roubo de recursos. A falha foi reportada por um integrante do Bitcoin Red Team.