BTCPay Server alerta usuários sobre falha crítica em exploração ativa
Resumo de mercado por IA
O BTCPay Server alertou que uma vulnerabilidade crítica está sendo explorada ativamente, potencialmente permitindo acesso não autorizado e perda de fundos, inclusive em hot wallets onchain geradas dentro do BTCPay. A orientação para desligar os servidores, atualizar imediatamente e rotacionar as credenciais de "macaroons" do Lightning destaca um risco operacional agudo para comerciantes e infraestrutura de pagamentos auto-hospedada. No curto prazo, o incidente pode pressionar o apetite ao risco em cripto e aumentar a cautela motivada por segurança em torno dos trilhos de pagamento em Bitcoin.
Nível de impacto
● Médio
Ativos afetados
BTC/USDT+1.17%
Insight de IA · BTC/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
O BTCPay Server, serviço de pagamentos em Bitcoin, alertou na sexta-feira que uma vulnerabilidade crítica está sendo explorada por atacantes, com risco de acesso não autorizado e perda de fundos, segundo a CoinMarketCap. O projeto recomenda atualização imediata e, caso não seja possível aplicar o patch rapidamente, orienta desligar os servidores.
Além de atualizar o sistema, os usuários devem rotacionar credenciais sem demora. A equipe pede a substituição dos tokens de autenticação conhecidos como "macaroons", a reconstrução do arquivo macaroons.db e a renovação das strings de autenticação usadas por outros backends da Lightning Network.
Para quem já gerou uma hot wallet on-chain dentro do BTCPay, a recomendação é transferir os fundos imediatamente e recriar a carteira. O aviso indica que o risco não se limita ao acesso ao backend e pode alcançar ativos administrados diretamente pelo servidor.
As orientações incluem: atualizar o BTCPay Server imediatamente; desligar o servidor antes de tentar atualizar; substituir os macaroons e reconstruir os arquivos de autenticação.
Os detalhes técnicos da falha não foram divulgados. O BTCPay atribuiu a descoberta a integrantes do Bitcoin Red Team, mas não informou o mecanismo da vulnerabilidade, quando os ataques começaram, quantos servidores foram afetados ou se houve perdas confirmadas. Em casos de exploração ativa, é comum que equipes adiem a divulgação de detalhes para não ampliar a superfície de ataque; neste momento, a prioridade é isolar, atualizar e rotacionar credenciais.
O comunicado também ocorre em meio a relatos recentes de descoberta de falhas com apoio de IA. O BTCPay não afirmou se ferramentas de IA foram usadas neste caso. Ainda assim, incidentes recentes no setor apontam para esse movimento: em maio, o pesquisador Taylor Hornby usou o Claude Opus, da Anthropic, para identificar uma vulnerabilidade de quatro anos no Zcash; em agosto, a fabricante de hardware wallets Coinkite indicou que atacantes podem ter usado IA para encontrar falhas de firmware associadas a mais de US$ 100 milhões em bitcoins roubados. Na última terça-feira, a exchange de Bitcoin Boltz suspendeu as operações após explorações repetidas, afirmando que ataques assistidos por IA vêm encontrando vulnerabilidades mais rápido do que a equipe consegue corrigi-las.