El servidor BTCPay advierte de explotación activa y pide que se vaya de inmediato

BTCPay Server Warns of Active Exploit, Urges Immediate Security Update

Last Updated:
El exploit de Coldcard impulsa las entradas de Bitcoin minorista mientras las ballenas se mantienen
Google News

Get our latest news first. Add us as your Preferred Source on Google and tap "Star" to prioritize our updates.

  • BTCPay Server confirmó que los atacantes están explotando una vulnerabilidad crítica de seguridad.
  • Los usuarios deben instalar la versión 2.4.2 inmediatamente para ayudar a proteger los fondos de Bitcoin.
  • La advertencia sigue a recientes incidentes de seguridad de Bitcoin, que ponen de manifiesto el aumento de los riesgos cibernéticos.

BTCPay Server instó a los usuarios a actualizar su software inmediatamente tras confirmar que los atacantes están explotando activamente una vulnerabilidad crítica de seguridad que podría permitir a usuarios no autorizados acceder a servidores de pago de Bitcoin y potencialmente robar fondos.

El procesador de pagos de Bitcoin de código abierto emitió la advertencia el 7 de agosto, instando a los administradores a instalar la versión 2.4.2 lo antes posible. El proyecto no reveló detalles técnicos de la vulnerabilidad para evitar ayudar a los atacantes, pero advirtió: «Si no puedes actualizar de inmediato, apaga tu servidor BTCPay para evitar accesos no autorizados hasta que puedas actualizar.»

Pasos de seguridad tras la actualización

BTCPay Server también aconsejó a los administradores actualizar sus credenciales de macarón, rotar las cadenas de autenticación de Lightning Network y trasladar Bitcoin de los hot wallets existentes a los recién creados.

Relacionado: 5 lecciones de un poseedor de Bitcoin durante 13 años que lo perdió todo en el hackeo de ColdCard

El proyecto señaló que esas medidas ayudarían a evitar que los atacantes mantuvieran accesos no autorizados si un servidor ya había sido comprometido.

Aumento de los riesgos de seguridad de Bitcoin

La advertencia llega días después de que una vulnerabilidad de seguridad separada que afecta a las carteras hardware de Coldcard provocara más de 116 millones de dólares en pérdidas confirmadas, subrayando las crecientes preocupaciones de seguridad en todo el ecosistema de Bitcoin.

BTCPay Server atribuyó al Equipo Rojo de Bitcoin la divulgación responsable de la vulnerabilidad. El último incidente se suma a una serie de brechas de seguridad que han llevado a desarrolladores e investigadores a reforzar las protecciones de monederos de Bitcoin, sistemas de pago y otras infraestructuras críticas de criptomonedas.

Relacionado: Buterin recuesta la función de señalar sin número de teléfono y advierte sobre la privacidad

(adsbygoogle = ventana.adsbygoogle || []).push({});

Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.