L'écosystème du Bitcoin a été confronté à une nouvelle attaque contre son infrastructure d'auto-hébergement suite au récent piratage de Coldcard, au cours duquel, selon Galaxy Research, plus de 1 700 $BTC ont été dérobés.
BTCPay Server, un processeur de paiement cryptographique open source et auto-hébergé, a annoncé qu'il faisait face à une attaque persistante de la part d'agresseurs inconnus, visant sa base de code.
Sur les réseaux sociaux, l'équipe de BTCPay Server a souligné que « une vulnérabilité critique est activement exploitée dans BTCPay Server, ce qui peut entraîner une perte de fonds ».
Cette vulnérabilité a été signalée par la Bitcoin Red Team – un groupe bénévole de spécialistes en sécurité qui, après le piratage de Coldcard, a déjà découvert des milliers de vulnérabilités dans des centaines de projets open source.
« Veuillez mettre à jour votre BTCPay Server vers la version 2.4.2 en allant dans « Tableau de bord Admin » -> « Serveur » -> « Maintenance » -> « Mise à jour » et en vérifiant que la ligne de version 2.4.2 est présente dans le pied de page. Si vous ne pouvez pas effectuer la mise à jour immédiatement, désactivez BTCPay Server pour empêcher tout accès non autorisé jusqu'à ce que vous puissiez la réaliser », a recommandé l'équipe BTCPay Server.
De plus, les développeurs du projet ont exhorté les utilisateurs à mettre à jour les fichiers macaroons et macaroons.db – deux fichiers principaux du serveur ; à mettre à jour les chaînes d'authentification et à transférer les fonds s'ils sont stockés dans un portefeuille « chaud » généré par BTCPay.
Bien que les détails de cette vulnérabilité n'aient pas été rendus publics, au moins deux cas de vol de fonds sont connus. Zak Herbert, cofondateur et PDG de Foundation, le développeur de l'appareil Passport Prime, a rapporté que leur nœud avait été vidé en une nuit.
Hodlonaut a également constaté que les fonds du nœud Lightning Citadel 21 avaient été volés, notant qu'il ne contenait pas beaucoup de fonds en raison de précautions liées à la possible activation du BIP-110.
Il a souligné que cette attaque semblait ciblée et visait le « cœur même » de la couche sociale du Bitcoin. « Coldcard et BTCPayserver. Ce sont des outils pour les passionnés et les utilisateurs chevronnés, utilisés par des gens qui vivent et respirent le Bitcoin. Cela ne ressemble pas à un hasard », a-t-il conclu.







