BTCPay Server potwierdził, iż atakujący wykorzystali krytyczną lukę do kradzieży środków od użytkowników korzystających z wersji starszych niż 2.4.2 i wezwał operatorów do natychmiastowej aktualizacji.
Samodzielnie hostowany procesor płatności Bitcoin wydał wersję 2.4.2, by naprawić podatność. Luka pozwalała nieautoryzowanemu atakującemu zdalnie uzyskać pliki z danymi uwierzytelniającymi . macaroon dla LND, popularnego wdrożenia Lightning Network.
Co muszą zrobić użytkownicy BTCPay Server
Skradzione dane pozwalają atakującemu przejąć pełną kontrolę nad węzłem LND. Następnie atakujący może bezpośrednio przesyłać środki z węzła.
Potwierdziliśmy, iż atakujący wykorzystali tę podatność. Użytkownicy zostali dotknięci, a środki skradzione. Nie publikujemy jeszcze szczegółów technicznych, ponieważ operatorzy przez cały czas potrzebują czasu w aktualizację.
Śledź nas na X, by otrzymywać najnowsze wiadomości na bieżąco
There is a critical vulnerability being actively exploited on BTCPay Server, which can result in the loss of funds.
Please update your BTCPayServer to 2.4.2 by going to Admin Dashboard -> Server -> Maintenance -> Update & verify the 2.4.2 version string in the footer.
If you…
Ryzyko dotyczy szczególnie wdrożeń wykorzystujących LND. Inne konfiguracje Lightning i użytkownicy spoza Lightning nie są narażeni na wyciek danych, chociaż projekt i tak zaleca aktualizację. Własne portfele on-chain oraz portfele gorące BTCPay Server pozostają bezpieczne.
Operatorzy korzystający z LND powinni zaktualizować do wersji 2.4.2 oraz LND 0.21.1 dzięki panelu zarządzania. Aktualizacja automatycznie regeneruje macaroons. jeżeli nie możesz natychmiast zainstalować poprawki, wyłącz serwer.
Projekt zaleca także użytkownikom LND sprawdzić aktywność węzła pod kątem nieznanych partnerów, niespodziewanych zamknięć kanałów oraz nieswoich płatności.
Drugi cios dla samodzielnej kontroli Bitcoinów
To ujawnienie nastąpiło po kolejnym poważnym incydencie bezpieczeństwa. Galaxy Research potwierdziło w piątek, iż 1719 Bitcoinów (BTC) o wartości około 111 mln USD skradziono użytkownikom Coldcard. Firma spodziewa się łącznych strat powyżej 130 mln USD po weryfikacji pozostałych przypadków.
$111 MILLION CONFIRMED STOLEN SO FAR IN COLDCARD EXPLOIT
Thanks to victim reports, we can confirm with high confidence that 1719 BTC has been stolen from Coldcard victims so far
We have many more coins we are vetting for confirmation – we think total losses likely exceed $130m pic.twitter.com/pLfiMQZFyX
Żaden z tych incydentów nie dotknął bezpośrednio protokołu Bitcoin. Odsłoniły raczej słabości w narzędziach wokół niego.
Subskrybuj nasz kanał YouTube, aby oglądać ekspertów i dziennikarzy dzielących się wiedzą
BeInCrypto Polska - Narzędzie płatnicze Bitcoin BTCPay wzywa do aktualizacji po tym, jak atakujący ukradli środki

13 godzin temu





![Czy Coca-Cola dyskryminuje imię Jezusa? [+WIDEO]](https://misyjne.pl/wp-content/uploads/2026/08/james-yarema-wQFmDhrvVSs-unsplash.jpg)


![Amerykanka wygrała turniej tenisowy w Warszawie [+GALERIA]](https://misyjne.pl/wp-content/uploads/2026/08/mid-26808223.jpg)