Den selvhostede kryptobetalingstjenesten varslet om en kritisk sårbarhet som ble aktivt utnyttet av trusselaktører, og anbefalte å oppdatere eller slå av tjenesten for å unngå tap av midler. BTCPay Server rapporterte at Bitcoin Red Team fant og offentliggjorde sårbarheten.
Bitcoin Lightning-noder rammes når BTCPay varsler nødretting 2.4.2 Fix

Viktige punkter
- BTCPay Server ble rammet av en aktiv utnyttelse av en sårbarhet som gjorde det mulig for angripere å stjele midler fra brukere.
- Utviklerne oppfordret brukere til å oppdatere til versjon 2.4.2 eller stenge servere for å forhindre ytterligere tap.
- Etter Coldcard-hacket ble flere noder tømt i det som ser ut til å være et målrettet angrep.
BTCPay Server anbefaler oppgradering etter kritisk sårbarhet
Bitcoin-økosystemet står overfor nok et angrep mot en selvhostet infrastrukturtjeneste etter den nylige Coldcard-utnyttelsen, som ifølge Galaxy Research etterlot en beholdning på over 1 700 BTC stjålet.
BTCPay Server, en åpen kildekode-basert, selvhostet kryptobetalingstjeneste, har kunngjort at den står overfor et pågående angrep fra ukjente trusselaktører som påvirker kodebasen.
I sosiale medier understreket BTCPay Server-teamet at det var en “kritisk sårbarhet som aktivt utnyttes på BTCPay Server, som kan føre til tap av midler.”
Sårbarheten ble offentliggjort av Bitcoin Red Team, en frivillig sikkerhetsgruppe som allerede har funnet tusenvis av sårbarheter på tvers av hundrevis av åpen kildekode-prosjekter etter Coldcard-hacket.
“Vennligst oppdater din BTCPayServer til 2.4.2 ved å gå til Admin Dashboard -> Server -> Maintenance -> Update & verifiser versjonsstrengen 2.4.2 i bunnteksten. Hvis du ikke kan oppdatere med en gang, slå av BTCPay Server for å forhindre uautorisert tilgang til du kan oppdatere,” anbefalte BTCPay Server.
I tillegg ba prosjektet brukere om å oppdatere macaroons og macaroons.db, to kjernefiler på serveren; oppdatere auth-strenger og flytte midler dersom de er lagret i en hot wallet generert ved hjelp av BTCPay.
Selv om tall for denne utnyttelsen ikke er offentliggjort, finnes det minst to kjente tilfeller der midler ble tømt. Zack Herbert, medgründer og administrerende direktør i Foundation, utviklerne av Passport Prime-enheten, rapporterte at noden deres ble tømt i løpet av natten.
Hodlonaut fant også at midlene på Citadel 21 lightning-noden ble tømt, med forbehold om at den ikke holdt mange midler på grunn av forholdsregler knyttet til den mulige aktiveringen av BIP-110.
Han understreket at dette angrepet virket målrettet, og siktet mot “selve hjertet” av bitcoins sosiale lag. “Coldcard og BTCPayserver. Dette er entusiast-/hardcore-verktøy, brukt av folkene som lever og blør Bitcoin. Dette føles ikke som tilfeldighet,” konkluderte han.
Denne artikkelen er oversatt fra engelsk ved hjelp av kunstig intelligens. Den originale engelske versjonen er den autoritative kilden; automatiske oversettelser kan inneholde unøyaktigheter, særlig i juridisk og regulatorisk terminologi.












