BTCPay Server a lancé le 7 août une alerte de sécurité critique concernant une faille activement exploitée menaçant directement les fonds des utilisateurs. Le projet recommande une mise à jour immédiate vers la version 2.4.2 ou, à défaut, l’arrêt complet du serveur pour prévenir tout accès non autorisé. L’équipe conseille également de régénérer les macaroons, de renouveler les identifiants Lightning Network et de déplacer les fonds des portefeuilles chauds vers un nouveau portefeuille. La vulnérabilité a été signalée en privé par les chercheurs du Bitcoin Red Team avant sa divulgation publique, selon la pratique de la divulgation responsable. Cet incident s’inscrit dans une semaine noire pour la sécurité de l’écosystème Bitcoin, qui a déjà vu plus de 116 millions de dollars volés via une faille de génération de seed sur les portefeuilles Coldcard.
Source: Lire l’article original

