Default
Door Remote - 07 Aug 2026
In het kort
BTCPay Server zei dat aanvallers een kritieke kwetsbaarheid misbruiken.
Gebruikers moeten onmiddellijk updaten of hun servers afsluiten.
Het project heeft niet gezegd of AI erbij betrokken was.
BTCPay Server waarschuwde gebruikers vrijdag dat aanvallers misbruik maken van een kritieke kwetsbaarheid die zou kunnen leiden tot gestolen geld.
In een post op X op vrijdag drong de Bitcoin-betalingsverwerker er bij beheerders op aan om versie 2.4.2 te installeren en de update in de voettekst van de server te bevestigen.
“Als u niet meteen kunt updaten, schakel dan uw BTCPay-server uit om ongeautoriseerde toegang te voorkomen totdat u kunt updaten”, schreef het bedrijf.
BTCPay Server vertelde gebruikers ook dat ze de inloggegevens die bekend staan als bitterkoekjes moesten vervangen, het bestand macaroons.db opnieuw moesten maken en de authenticatiereeksen voor andere Lightning Network-backends moesten vernieuwen.
“Als je een hot on-chain portemonnee in BTCPay hebt gegenereerd, wil je dat geld verplaatsen en de portemonnee opnieuw creëren”, voegde ze eraan toe.
Het project heeft Bitcoin Red Team-leden gecrediteerd voor het melden van de kwetsbaarheid.
BTCPay Server heeft niet bekendgemaakt hoe de fout werkt, wanneer de aanvallen begonnen, hoeveel servers zijn gecompromitteerd en of er daadwerkelijk geld is gestolen.
Hoewel BTCPay Server niet heeft onthuld of AI een rol heeft gespeeld, komt het nieuws omdat AI steeds vaker fouten in cryptoprojecten ontdekt.
In mei gebruikte beveiligingsonderzoeker Taylor Hornby Claude Opus 4.8 van Anthropic om een vier jaar oude Zcash-kwetsbaarheid te vinden waarmee aanvallers onbeperkt nagemaakte ZEC konden maken.
In augustus zei Coldcard-maker Coinkite dat het vermoedde dat aanvallers AI gebruikten om een firmwarefout te vinden die verband hield met meer dan $100 miljoen aan gestolen Bitcoin.
Meer recentelijk, op dinsdag, heeft Bitcoin-swapprovider Boltz zijn service opgeschort na verschillende exploits, omdat hij zei dat AI-ondersteunde aanvallen kwetsbaarheden sneller vonden dan het team ze kon repareren.
BTCPay Server reageerde niet onmiddellijk op een verzoek om commentaar van Decrypt.
Dagelijkse debriefing NieuwsbriefBegin elke dag met de belangrijkste nieuwsverhalen van dit moment, plus originele artikelen, een podcast, video's en meer. Uw e-mail Download het! Download het!
BTCPay Server zei dat aanvallers een kritieke kwetsbaarheid misbruiken.
Gebruikers moeten onmiddellijk updaten of hun servers afsluiten.
Het project heeft niet gezegd of AI erbij betrokken was.
BTCPay Server waarschuwde gebruikers vrijdag dat aanvallers misbruik maken van een kritieke kwetsbaarheid die zou kunnen leiden tot gestolen geld.
In een post op X op vrijdag drong de Bitcoin-betalingsverwerker er bij beheerders op aan om versie 2.4.2 te installeren en de update in de voettekst van de server te bevestigen.
“Als u niet meteen kunt updaten, schakel dan uw BTCPay-server uit om ongeautoriseerde toegang te voorkomen totdat u kunt updaten”, schreef het bedrijf.
BTCPay Server vertelde gebruikers ook dat ze de inloggegevens die bekend staan als bitterkoekjes moesten vervangen, het bestand macaroons.db opnieuw moesten maken en de authenticatiereeksen voor andere Lightning Network-backends moesten vernieuwen.
“Als je een hot on-chain portemonnee in BTCPay hebt gegenereerd, wil je dat geld verplaatsen en de portemonnee opnieuw creëren”, voegde ze eraan toe.
Het project heeft Bitcoin Red Team-leden gecrediteerd voor het melden van de kwetsbaarheid.
BTCPay Server heeft niet bekendgemaakt hoe de fout werkt, wanneer de aanvallen begonnen, hoeveel servers zijn gecompromitteerd en of er daadwerkelijk geld is gestolen.
Hoewel BTCPay Server niet heeft onthuld of AI een rol heeft gespeeld, komt het nieuws omdat AI steeds vaker fouten in cryptoprojecten ontdekt.
In mei gebruikte beveiligingsonderzoeker Taylor Hornby Claude Opus 4.8 van Anthropic om een vier jaar oude Zcash-kwetsbaarheid te vinden waarmee aanvallers onbeperkt nagemaakte ZEC konden maken.
In augustus zei Coldcard-maker Coinkite dat het vermoedde dat aanvallers AI gebruikten om een firmwarefout te vinden die verband hield met meer dan $100 miljoen aan gestolen Bitcoin.
Meer recentelijk, op dinsdag, heeft Bitcoin-swapprovider Boltz zijn service opgeschort na verschillende exploits, omdat hij zei dat AI-ondersteunde aanvallen kwetsbaarheden sneller vonden dan het team ze kon repareren.
BTCPay Server reageerde niet onmiddellijk op een verzoek om commentaar van Decrypt.
Dagelijkse debriefing NieuwsbriefBegin elke dag met de belangrijkste nieuwsverhalen van dit moment, plus originele artikelen, een podcast, video's en meer. Uw e-mail Download het! Download het!

