BTCPay Server menghimbau pengguna untuk segera memperbarui perangkat lunaknya setelah mengonfirmasi bahwa penyerang sedang secara aktif mengeksploitasi celah keamanan kritis yang dapat memungkinkan pengguna tidak sah mengakses server pembayaran Bitcoin dan berpotensi mencuri dana.
Prosesor pembayaran Bitcoin sumber terbuka tersebut mengeluarkan peringatan pada 7 Agustus, mendesak administrator untuk menginstal versi 2.4.2 secepat mungkin. Proyek ini tidak mengungkapkan detail teknis kerentanannya untuk menghindari memberikan bantuan kepada penyerang, tetapi memperingatkan, "Jika Anda tidak dapat memperbarui segera, matikan BTCPay Server Anda untuk mencegah akses tidak sah sampai Anda bisa memperbarui."
BTCPay Server juga menyarankan administrator untuk menyegarkan kredensial macaroon mereka, merotasi string otentikasi Lightning Network, dan memindahkan Bitcoin dari hot wallet yang sudah ada ke wallet yang baru dibuat.
Proyek tersebut mengatakan langkah-langkah ini akan membantu mencegah penyerang mempertahankan akses tidak sah jika server telah terkena kompromi.
Peringatan ini muncul beberapa hari setelah celah keamanan terpisah yang mempengaruhi Coldcard hardware wallet menyebabkan kerugian yang dikonfirmasi lebih dari $116 juta, menyoroti kekhawatiran keamanan yang semakin meningkat di seluruh ekosistem Bitcoin.
BTCPay Server memberikan penghargaan kepada Bitcoin Red Team karena secara bertanggung jawab mengungkap kerentanannya. Insiden terbaru ini menambah rangkaian pelanggaran keamanan yang telah mendorong pengembang dan peneliti memperkuat perlindungan untuk wallet Bitcoin, sistem pembayaran, dan infrastruktur kripto penting lainnya.
(adsbygoogle = window.adsbygoogle || []).push({});