ActualitésCryptoBTCPay avertit d'une faille de sécurité critique faisant l'objet d'une attaque active

BTCPay avertit d'une faille de sécurité critique faisant l'objet d'une attaque active

Auteur: Decrypt·

Points clés

  • BTCPay Server a averti qu'une vulnérabilité de sécurité critique est activement exploitée, posant une menace immédiate pour les utilisateurs et les commerçants.
  • BTCPay Server est un processeur de paiement Bitcoin open source auto-hébergé, lancé en 2017, qui permet aux commerçants d'accepter des paiements en cryptomonnaie sans intermédiaires tiers.
  • Comme chaque déploiement BTCPay est maintenu indépendamment, les opérateurs doivent corriger leurs propres serveurs, ce qui peut prolonger la période durant laquelle les instances vulnérables restent exposées.
  • Les détails techniques sur la vulnérabilité, y compris les versions affectées et les étapes de remédiation, n'étaient pas disponibles au moment du rapport.
  • Les opérateurs sont invités à consulter le dépôt GitHub officiel de BTCPay et les canaux de communication pour les derniers avis de sécurité et informations sur les correctifs.
BTCPay avertit d'une faille de sécurité critique faisant l'objet d'une attaque active

BTCPay, le processeur de paiement Bitcoin open source, a émis un avertissement selon lequel une vulnérabilité de sécurité critique dans sa plateforme est actuellement exploitée lors d'attaques actives.

La divulgation a été rapportée par Decrypt, indiquant que la faille pose un risque immédiat pour les utilisateurs et les commerçants qui s'appuient sur cette solution de paiement auto-hébergée.

BTCPay Server est un processeur de paiement par cryptomonnaie largement utilisé et auto-hébergé qui permet aux commerçants d'accepter directement des paiements en Bitcoin sans dépendre d'intermédiaires tiers. Lancé à l'origine en 2017 en tant qu'alternative communautaire aux processeurs de paiement centralisés, à la suite de disputes sur le routage des transactions dans l'écosystème Bitcoin, le projet est devenu l'un des outils d'infrastructure de paiement open source les plus importants de l'écosystème des cryptomonnaies. Il est maintenu par une communauté distribuée de contributeurs plutôt que par une seule entité commerciale.

Étant donné que les déploiements de BTCPay Server sont auto-hébergés, la responsabilité d'appliquer les correctifs et de maintenir des configurations sécurisées incombe à chaque opérateur individuel. Contrairement aux services gérés de manière centralisée qui peuvent déployer des mises à jour simultanément sur toutes les instances, les installations BTCPay vulnérables restent exposées jusqu'à ce que chaque opérateur mette à jour indépendamment son propre serveur, une caractéristique courante des logiciels open source auto-hébergés qui peut prolonger la fenêtre d'exploitation lors de campagnes d'attaque actives.

Des détails techniques supplémentaires concernant la vulnérabilité, les versions affectées et les étapes de remédiation recommandées n'étaient pas disponibles dans le matériel source au moment de ce rapport. Les utilisateurs et les opérateurs de déploiements BTCPay sont invités à consulter le dépôt GitHub officiel du projet ainsi que les canaux de communication officiels pour obtenir les derniers avis de sécurité et informations sur les correctifs.