Nós da Lightning são esvaziados após falha crítica no BTCPay Server
Falha crítica no BTCPay Server permitiu roubo de fundos.

Um ataque explorou uma vulnerabilidade crítica no software BTCPay Server na sexta-feira, resultando no esvaziamento de nós da rede Lightning Network. Usuários do processador de pagamentos de Bitcoin autohospedado foram afetados, com relatos indicando que até mesmo nós de empresas conhecidas foram comprometidos. A Foundation, fabricante de carteiras de hardware, confirmou que um de seus nós foi drenado pelos atacantes.
O incidente ocorreu após o BTCPay Server emitir um aviso urgente sobre a exploração ativa da falha de segurança. A equipe de desenvolvimento instruiu todos os usuários a atualizarem imediatamente para a versão 2.4.2 do software para mitigar os riscos. A gravidade da situação foi amplificada pela rapidez com que os atacantes agiram após a divulgação da vulnerabilidade.
A exploração da falha permitiu que invasores acessassem fundos em nós comprometidos da Lightning Network. Essa rede, projetada para transações de Bitcoin mais rápidas e baratas, armazena fundos em canais que podem ser explorados se a segurança subjacente for violada. A natureza autohospedada do BTCPay Server significa que os usuários são responsáveis pela segurança de seus próprios nós.
O BTCPay Server é uma ferramenta popular entre comerciantes e desenvolvedores de Bitcoin que buscam maior controle sobre seus processamentos de pagamento, evitando a dependência de terceiros. No entanto, essa autonomia vem com a responsabilidade de manter a infraestrutura segura contra ameaças cibernéticas. A falha destacou a importância crítica de atualizações de segurança rápidas na comunidade de criptomoedas.
A Foundation, ao relatar a perda de fundos em seu nó, enfatizou a necessidade de vigilância constante no ecossistema de criptoativos. A empresa, focada em segurança de hardware, também se viu vítima de uma exploração de software, demonstrando que nenhuma entidade está imune a tais ataques.
Os usuários que ainda não atualizaram seus softwares BTCPay Server foram instados a fazê-lo sem demora para proteger seus fundos. A rápida resposta da equipe de desenvolvimento ao identificar e mitigar a vulnerabilidade foi crucial para limitar o número de nós afetados. A comunidade cripto aguarda mais detalhes sobre a extensão total dos danos e as medidas de prevenção futuras.
Este evento serve como um lembrete severo sobre os riscos inerentes ao uso de softwares autohospedados e a importância de práticas de segurança robustas. A exploração bem-sucedida de uma vulnerabilidade crítica em uma plataforma amplamente utilizada como o BTCPay Server pode ter implicações significativas para a confiança e a segurança na rede Bitcoin e em suas soluções de escalabilidade.
Recomendado
Ledger
Carteira hardware mais conhecida do mundo
Guarde suas chaves privadas offline em um dispositivo dedicado. Suporta milhares de moedas e integra com apps de staking e DeFi.
Conhecer a LedgerEste conteúdo pode conter links de afiliado. O Jornal Cripto pode receber comissão, sem custo extra pra você. Não é recomendação de investimento.
“As melhores notícias cripto, curadas por IA e filtradas pelo que realmente move o mercado.”
Receba as melhores notícias cripto toda manhã
Direto no seu email. Sem ruído, de graça.
Cancele quando quiser. Sem spam.
Ledger
Carteira hardware mais conhecida do mundo
Guarde suas chaves privadas offline em um dispositivo dedicado. Suporta milhares de moedas e integra com apps de staking e DeFi.
Conhecer a LedgerRelacionadas
Ver categoria →
EUA acusam 17 iranianos por hackeamento, incluindo extorsão de US$ 6 milhões em Bitcoin

Coldcard Hack Revela Limites do Open Source no Bitcoin: O Que Aprender?

BitBox Alerta Usuários Bitcoin Após Falha Grave em Firmware

Coldcard Hack: perdas passam de US$ 115 milhões em Bitcoin, diz Galaxy Research

SafePal sofre violação de dados e expõe informações de quase 40 mil clientes

