
Uma falha de segurança no BTCPay Server provocou o roubo de bitcoins de usuários na sexta-feira (7). O ataque drenou saldos de serviços afetados e levou os desenvolvedores a lançar, no mesmo dia, uma atualização corretiva. Os administradores recomendam a instalação imediata da versão 2.4.2 do software como medida de precaução.
Nicolas Dorier, programador de bitcoin e fundador do projeto BTCPay Server, afirmou estar devastado com o incidente. Em uma publicação no X, ele classificou o problema como o pior bug desde a criação do BTCPay e disse estar arrasado com o prejuízo sofrido.
A vulnerabilidade permite o acesso remoto a arquivos de credenciais de plataformas conectadas aos nós da rede de transferências rápidas. Com esses acessos indevidos, os invasores conseguem roubar o saldo disponível nas carteiras afetadas.
As invasões confirmadas tiveram como alvo arquivos com a extensão macaroon armazenados nos computadores das vítimas. Os dados foram usados para esvaziar canais de liquidez ligados à rede de pagamentos.
O alerta atinge diretamente investidores que mantêm fundos em implementações conhecidas como Lightning Network Daemon (LND). Para esse grupo, a orientação informada pelos administradores é aplicar imediatamente o pacote de segurança correspondente à versão 2.4.2.
Além de comentar o prejuízo, Dorier alertou a comunidade que desenvolve produtos com bitcoin sobre a necessidade de supervisão extra na segurança dos sistemas após a chegada da inteligência artificial.

O fundador afirmou que nem mesmo as análises com IA encontraram o problema, embora, aparentemente, algumas ferramentas de inteligência artificial tenham conseguido identificá-lo. Ele também declarou que o conhecimento técnico era uma barreira contra ataques, mas que isso não seria mais suficiente.
Na mesma manifestação, Dorier disse que códigos escritos antes do surgimento da IA são especialmente vulneráveis. O fundador acrescentou que gostaria de poder garantir que não haverá novos problemas, mas que só poderia esperar.
Os programadores pediram desculpas à comunidade afetada pela falha estrutural do sistema. Um relatório completo sobre o incidente deverá ser publicado nos próximos dias, com explicações sobre os fatos.
O pesquisador Craig Raw recebeu agradecimentos por revelar de forma responsável o vetor de ataque. A equipe Team Red também ajudou na análise técnica da ação e na criação das soluções de segurança.
Use as ferramentas gratuitas do Trader Iniciante para simular investimentos, acompanhar o Tesouro Direto e consultar resultados atualizados.






