BlockBeats-Meldung: Am 9. August veröffentlichte BTCPay Server eine dringende Sicherheitswarnung. Demnach gibt es in allen Versionen vor 2.4.2 – einschließlich der Kandidatenversion 2.4.2 – eine kritische Sicherheitslücke. Es wurde bestätigt, dass diese Lücke von Angreifern tatsächlich ausgenutzt wurde und dass Benutzergelder gestohlen wurden. Die Sicherheitslücke könnte es ermöglichen, dass nicht authentifizierte entfernte Angreifer an die .macaroon-Zertifikatsdatei von LND (Implementierung des Lightning Network) gelangen. Dadurch könnten sie den LND-Knoten kontrollieren und Gelder übertragen.


Offiziell wurde bestätigt, dass die Sicherheitslücke tatsächlich ausgenutzt wurde und Benutzergelder gestohlen wurden. Nutzer, die LND verwenden, werden dringend aufgefordert, unverzüglich auf BTCPay Server 2.4.2 und LND 0.21.1 zu aktualisieren. Der BTCPay-Server-Chain-Wallet selbst ist nicht betroffen; die Behörde hat bislang noch keine konkreten Angaben zur gestohlenen Summe veröffentlicht.


Öffentlichen Informationen zufolge ist BTCPay Server ein kostenloser, Open-Source- und selbst gehosteter Bitcoin-Zahlungsabwickler. Er konzentriert sich auf kostenlose, vermittlerfreie Bitcoin-Zahlungslösungen für Einzelpersonen und Unternehmen, die ihre Souveränität wahren. Hauptbeitragende der Protokollentwicklung hatten einst geschätzt, dass weltweit möglicherweise Hunderttausende von BTCPay-Server-Instanzen in Betrieb sind. Die Downloads des GitHub-Haupt-Repositorys liegen bei über 1 Million.