NoticiasCriptoBTCPay advierte sobre una falla de seguridad crítica bajo ataque activo

BTCPay advierte sobre una falla de seguridad crítica bajo ataque activo

Autor: Decrypt·

Puntos clave

  • BTCPay Server ha advertido que una vulnerabilidad de seguridad crítica está siendo explotada activamente, representando una amenaza inmediata para usuarios y comerciantes.
  • BTCPay Server es un procesador de pagos de Bitcoin de código abierto y autoalojado, lanzado en 2017, que permite a los comerciantes aceptar pagos en criptomonedas sin intermediarios externos.
  • Dado que cada implementación de BTCPay se mantiene de forma independiente, los operadores deben parchear sus propios servidores, lo que puede prolongar el período durante el cual las instancias vulnerables permanecen expuestas.
  • Los detalles técnicos sobre la vulnerabilidad, incluidas las versiones afectadas y los pasos de remediación, no estaban disponibles al momento del informe.
  • Se aconseja a los operadores consultar el repositorio oficial de GitHub de BTCPay y sus canales de comunicación para obtener los últimos avisos de seguridad e información sobre parches.
BTCPay advierte sobre una falla de seguridad crítica bajo ataque activo

BTCPay, el procesador de pagos de Bitcoin de código abierto, ha emitido una advertencia sobre que una vulnerabilidad de seguridad crítica en su plataforma está siendo explotada actualmente en ataques activos.

La divulgación fue reportada por Decrypt, indicando que la falla representa un riesgo inmediato para los usuarios y comerciantes que dependen de la solución de pago autoalojada.

BTCPay Server es un procesador de pagos de criptomonedas autoalojado y ampliamente utilizado que permite a los comerciantes aceptar pagos en Bitcoin directamente sin depender de intermediarios externos. Originalmente lanzado en 2017 como una alternativa impulsada por la comunidad a los procesadores de pago centralizados, tras disputas sobre el enrutamiento de transacciones en el ecosistema de Bitcoin, el proyecto se ha convertido en una de las herramientas de infraestructura de pago de código abierto más destacadas del ecosistema de las criptomonedas. Es mantenido por una comunidad distribuida de colaboradores en lugar de una sola entidad corporativa.

Debido a que las implementaciones de BTCPay Server son autoalojadas, la responsabilidad de aplicar parches y mantener configuraciones seguras recae en cada operador individual. A diferencia de los servicios administrados centralmente que pueden enviar actualizaciones a todas las instancias simultáneamente, las instalaciones vulnerables de BTCPay permanecen expuestas hasta que cada operador actualice su propio servidor de forma independiente, una característica común del software de código abierto autoalojado que puede prolongar el período de exposición durante campañas de ataque activo.

Al momento de este informe, no estaban disponibles más detalles técnicos sobre la vulnerabilidad, las versiones afectadas ni los pasos de remediación recomendados en el material de origen. Se aconseja a los usuarios y operadores de implementaciones de BTCPay consultar el repositorio oficial de GitHub del proyecto y los canales de comunicación oficiales para obtener los últimos avisos de seguridad e información sobre parches.