Mais um ataque hacker a sistema de bitcoin, agora no BTCPay Server, que pede atualização urgente a usuários

Empresa diz que vulnerabilidade está sendo explorada e pede que todos os usuários suspendam serviço o mais rápido possível

A empresa de bitcoin BTCPay Server publicou na tarde desta sexta-feira (7) que um ataque hacker em andamento está explorando uma vulnerabilidade em seu serviço.

Desta forma, os usuários devem atualizar o sistema para uma nova versão o mais rápido possível, antes que percam tudo.

Existe uma vulnerabilidade crítica sendo ativamente explorada no BTCPay Server, que pode resultar na perda de fundos“, informou a empresa em seu perfil do X.

Além disso, a empresa informou que os sistemas que não puderem atualizar com a prioridade necessária, que desativem seus serviços o mais rápido possível.

Se você não puder atualizar imediatamente, desligue seu BTCPay Server para evitar acesso não autorizado até que possa atualizar“, concluiu a nota.

Como atualizar o sistema do BTCPay Server e evitar ser vítima de mais um ataque contra uma empresa de bitcoin?

Em nota, a empresa de bitcoin afetada pela nova vulnerabilidade recém descoberta pede que os usuários atualizem o sistema.

Assim, os passos necessários publicados são os seguintes: “Por favor, atualize seu BTCPayServer para a versão 2.4.2 acessando Painel de Administração -> Servidor -> Manutenção -> Atualizar e verifique se a versão 2.4.2 está presente no rodapé.

Além disso, a reportagem do Livecoins encontrou uma atualização da empresa às 14 horas, indicando que mesmo após a atualização os usuários devem seguir outros passos para garantir a segurança completa.

“Para se manter seguro, certifique-se de que, mesmo após a atualização, você:

Se você gerou uma carteira on-chain quente no BTCPay, mova esses fundos e recrie a carteira”

Atualize completamente os macaroons e o macaroons.db

Atualize completamente as strings de autenticação para outros backends LN.”

Até o fechamento da reportagem ainda não foram informados quantos bitcoins podem ter sido explorados pela vulnerabilidade. De qualquer forma, o caso chama atenção uma semana após o ataque cibernético contra a Cold Card, que roubou milhões de dólares em bitcoin.

👉Entre no nosso grupo do WhatsApp ou Telegram| Siga também no Facebook, Twitter, Instagram, YouTube e Google News.

Gustavo Bertolucci
Gustavo Bertoluccihttps://github.com/gusbertol
Graduado em Análise de Dados e BI, interessado em novas tecnologias, fintechs e criptomoedas. Autor no portal de notícias Livecoins desde 2018.

Últimas notícias