BTCPay waarschuwt voor kritieke beveiligingslek tijdens actieve aanval
Belangrijkste punten
- •BTCPay Server heeft gewaarschuwd dat een kritieke beveiligingskwetsbaarheid actief wordt uitgebuit, wat een onmiddellijke bedreiging vormt voor gebruikers en handelaren.
- •BTCPay Server is een zelf-gehoste, opensource Bitcoin-betaalprocessor die in 2017 is gelanceerd en waarmee handelaren cryptobetalingen kunnen accepteren zonder tussenpersonen.
- •Omdat elke BTCPay-implementatie onafhankelijk wordt onderhouden, moeten operators hun eigen servers patchen, wat de periode kan verlengen waarin kwetsbare instanties blootgesteld blijven.
- •Technische details over de kwetsbaarheid, waaronder getroffen versies en herstelmaatregelen, waren op het moment van het rapport niet beschikbaar.
- •Operators wordt geadviseerd de officiële GitHub-repository en communicatiekanalen van BTCPay te raadplegen voor de nieuwste beveiligingsadviezen en patchinformatie.

BTCPay, de opensource Bitcoin-betaalprocessor, heeft een waarschuwing uitgegeven dat een kritieke beveiligingskwetsbaarheid in het platform momenteel wordt uitgebuit bij actieve aanvallen.
De onthulling is gemeld door Decrypt, wat erop wijst dat het lek een onmiddellijk risico vormt voor gebruikers en handelaren die afhankelijk zijn van de zelf-gehoste betaaloplossing.
BTCPay Server is een veelgebruikte, zelf-gehoste crypto-betaalprocessor waarmee handelaren Bitcoin-betalingen direct kunnen accepteren zonder afhankelijk te zijn van derden. Oorspronkelijk gelanceerd in 2017 als een door de gemeenschap gedreven alternatief voor gecentraliseerde betaalprocessors naar aanleiding van geschillen over transactieroutering in de Bitcoin-ruimte, is het project uitgegroeid tot een van de meest prominente opensource betaalinfrastructuurtools in het crypto-ecosysteem. Het wordt onderhouden door een gedistribueerde gemeenschap van bijdragers in plaats van door één enkele bedrijfsentiteit.
Omdat BTCPay Server-implementaties zelf-gehost zijn, ligt de verantwoordelijkheid voor het toepassen van patches en het onderhouden van veilige configuraties bij elke individuele operator. In tegenstelling tot centraal beheerde diensten die updates gelijktijdig naar alle instanties kunnen pushen, blijven kwetsbare BTCPay-installaties blootgesteld totdat elke operator onafhankelijk zijn eigen server bijwerkt — een kenmerk dat veelvoorkomend is bij zelf-gehoste opensource-software en dat het uitbuitingsvenster tijdens actieve aanvalscampagnes kan verlengen.
Verdere technische details over de kwetsbaarheid, getroffen versies en aanbevolen herstelmaatregelen waren op het moment van dit rapport niet beschikbaar in het bronmateriaal. Gebruikers en operators van BTCPay-implementaties wordt geadviseerd de officiële GitHub-repository van het project en de officiële communicatiekanalen te raadplegen voor de nieuwste beveiligingsadviezen en patchinformatie.