Mensaje de BlockBeats. 9 de agosto: BTCPay Server publicó un aviso de seguridad urgente en el que indicó que todas las versiones anteriores a la 2.4.2 (incluida la versión candidata 2.4.2) contienen una vulnerabilidad crítica, y que ya se ha confirmado que la vulnerabilidad fue explotada realmente por atacantes, con robo de fondos por parte de los usuarios. Es posible que esta vulnerabilidad permita que atacantes remotos no autenticados obtengan el archivo de credenciales .macaroon de LND (implementación de la Red Lightning), controlen el nodo de LND y transfieran fondos.
La autoridad competente ya ha confirmado que esta vulnerabilidad ha sido explotada en la práctica y que ha provocado el robo de fondos de los usuarios, e insta a los usuarios de LND a actualizar de inmediato a BTCPay Server 2.4.2 y LND 0.21.1. Las carteras en cadena de BTCPay Server no se ven afectadas; la entidad oficial aún no ha divulgado el monto específico robado.
Los datos públicos muestran que BTCPay Server es un procesador de pagos de Bitcoin gratuito, de código abierto y autohospedado, centrado en ofrecer soluciones de pago de Bitcoin sin coste y sin intermediarios a personas y empresas con soberanía propia. Un contribuidor principal del protocolo estimó que en el mundo podría haber cientos de miles de instancias de BTCPay Server en funcionamiento. Su repositorio principal en GitHub supera las 1.000.000 de descargas.
