BTCPay Server a averti vendredi que des attaquants exploitent une vulnérabilité critique susceptible de permettre le vol de fonds. Les administrateurs doivent installer immédiatement la version 2.4.2 ou éteindre leurs serveurs pour prévenir tout accès non autorisé. La faille touche notamment les identifiants macaroons et les fonds des portefeuilleons chauds. Le projet n’a pas révélé le fonctionnement de la faille, le début des attaques ni le montant des fonds potentiellement volés. Le projet n’a pas non plus confirmé si l’intelligence artificielle a été impliquée dans la détection de cette vulnérabilité.
Source: Lire l’article original

