据 Decrypt 报道,BTCPay Server 于 8 月 8 日披露,其平台正遭受利用一个可能导致未经授权访问和资金损失的严重漏洞的主动攻击。该项目敦促管理员立即升级至 2.4.2 版本,并通过服务器页脚验证更新。

BTCPay Server 还建议用户替换可能已暴露的 macaroon 凭证,重新创建 macaroons.db 文件,并刷新其他闪电网络后端的身份验证字符串。如果无法立即升级,该项目建议暂时禁用 BTCPay Server,以防止进一步攻击。