Alat Pembayaran Bitcoin BTCPay Mengimbau Pengguna untuk Melakukan Pembaruan Setelah Para Penyerang Mencuri Dana

Alat Pembayaran Bitcoin BTCPay Mengimbau Pengguna untuk Melakukan Pembaruan Setelah Para Penyerang Mencuri Dana

Alat Pembayaran Bitcoin BTCPay Mengimbau Pengguna untuk Melakukan Pembaruan Setelah Para Penyerang Mencuri Dana

Liga335 – BTCPay Server mengonfirmasi bahwa para penyerang memanfaatkan celah kritis untuk mencuri dana dari pengguna yang menjalankan versi apa pun sebelum 2.4.2, dan mendesak para operator untuk segera melakukan pembaruan.

Penyedia layanan pembayaran Bitcoin yang dihosting sendiri ini telah merilis versi 2.4.2 untuk menutup kerentanan tersebut.

Masalah ini memungkinkan penyerang jarak jauh yang tidak terotentikasi untuk memperoleh berkas kredensial .macaroon untuk LND, sebuah implementasi Lightning Network yang umum digunakan. Apa yang Harus Dilakukan Pengguna BTCPay Server Kredensial yang dicuri dapat memberikan penyerang kendali penuh atas node LND.

Dari sana, penyerang dapat memindahkan dana langsung keluar dari node tersebut. “Kami telah mengonfirmasi bahwa penyerang telah mengeksploitasi kerentanan ini. Pengguna terdampak dan dana telah dicuri.

Kami belum mempublikasikan detail teknisnya karena operator masih membutuhkan waktu untuk melakukan pembaruan,” kata tim tersebut. Ikuti kami di X untuk mendapatkan berita terbaru seketika terjadi. Ada kerentanan kritis yang sedang dieksploitasi secara aktif di BTCPay Server, yang dapat mengakibatkan hilangnya dana.

Silakan perbarui BTCPayServer Anda ke versi 2.4.2 Buka Dasbor Admin -> Server -> Pemeliharaan -> Perbarui & verifikasi string versi 2.

4.2 di bagian kaki halaman. Jika Anda…

— BTCPay Server (@BtcpayServer) 7 Agustus 2026 Risiko ini secara khusus berlaku untuk implementasi yang menggunakan LND. Pengaturan Lightning lainnya dan pengguna non-Lightning tidak menghadapi risiko paparan kredensial, meskipun proyek tersebut tetap mengimbau mereka untuk melakukan pembaruan. Dompet on-chain dan dompet panas milik BTCPay Server sendiri tetap tidak terpengaruh.

Operator yang menggunakan LND disarankan untuk memperbarui ke versi 2.4.2 dan LND 0.

21.1 melalui dasbor pemeliharaan. Pembaruan ini secara otomatis menghasilkan ulang macaroons.

Mereka yang tidak dapat segera menerapkan patch disarankan untuk mematikan server mereka. Proyek ini juga menyarankan pengguna LND untuk memeriksa aktivitas node terkait peer yang tidak dikenal, penutupan saluran yang tidak terduga, dan pembayaran yang tidak mereka lakukan. Pukulan Kedua bagi Penyimpanan Mandiri Bitcoin Pengumuman ini menyusul insiden keamanan besar lainnya.

Galaxy Research mengonfirmasi pada hari Jumat bahwa 1.719 Bitcoin (BTC), senilai sekitar $111 juta, telah dicuri dari pengguna Coldcard sehingga f ar. Perusahaan tersebut memperkirakan total kerugian akan melebihi $130 juta setelah kasus-kasus yang masih tertunda diverifikasi.

$111 JUTA DIKONFIRMASI TELAH DICURI SEJAK AWAL DALAM KASUS PENYALAHGUNAAN COLDCARD. Berkat laporan para korban, kami dapat memastikan dengan tingkat keyakinan tinggi bahwa sejauh ini 1.719 BTC telah dicuri dari para korban Coldcard.

Masih ada banyak koin lain yang sedang kami periksa untuk dikonfirmasi – kami memperkirakan total kerugian kemungkinan melebihi $130 juta pic.twitter.com/pLfiMQZFyX — Galaxy Research (@glxyresearch) 7 Agustus 2026 Tidak ada satu pun insiden tersebut yang memengaruhi protokol Bitcoin itu sendiri.

Sebaliknya, keduanya justru mengungkap kelemahan pada alat-alat yang dikembangkan di sekitarnya.