📌 BTCPay Server опубликовал срочное предупреждение по безопасности, связанное с уязвимостью CryptoDnes EN
– Выпущено срочное уведомление о безопасности после выявления того, что неизвестные хакеры активно эксплуатируют критическую брешь в платформе. В отличие от обычных советов по защите, создатели прямо подчеркнули, что речь идет не просто о гипотетической угрозе, а об уязвимости, уже задействованной в реальных атаках.
Согласно данным проекта, взломанные серверы подвергаются опасности неавторизованного перемещения средств. Это превращает данный случай в одну из наиболее серьезных угроз безопасности, с которыми сталкивалась платформа за последние годы.
На данный момент разработчики не обнародуют технические подробности о бреши, конкретные пораженные версии и общий финансовый ущерб. Такое намеренное умалчивание призвано защитить операторов, еще не установивших необходимый патч, от дополнительных атак со стороны злоумышленников, готовых использовать ситуацию. LINE_BREBS Вместе с предупреждением BTCPay представила версию 2.4.2, включающую соответствующее исправление. Компания настоятельно рекомендует всем администраторам самостоятельно развернутых установок немедленно обновить свои системы через встроенные инструменты обслуживания.
После обновления операторам следует проверить, что в нижней части панели администратора отображается версия 2.4.2, чтобы подтвердить успешное применение патча.
Для организаций, которые не могут сразу выполнить обновление из-за технических или операционных ограничений, рекомендация однозначна: сервер необходимо отключить от Интернета до тех пор, пока обновление не будет произведено.
BTCPay также посоветовал пользователям использовать только официальные каналы обновлений и предупредил об установке файлов, скриптов или патчей от третьих сторон.
BTCPay Server продолжает оставаться ведущим решением с открытым исходным кодом для приема биткойн-платежей без посредников. Тысячи интернет-магазинов, некоммерческих и коммерческих организаций опираются на эту платформу для управления собственной платежной инфраструктурой, не доверяя централизованным провайдерам.
Однако такая децентрализованная модель перекладывает всю ответственность за безопасность на конкретного оператора. В отличие от облачных сервисов, где обновления часто происходят автоматически, самостоятельно развернутые установки требуют ручного вмешательства. Любая задержка с применением критически важных патчей существенно увеличивает время возможностей для успешного взлома.
Хотя BTCPay не подтвердила размер похищенных средств или количество пострадавших серверов, предупреждение об активной эксплуатации уязвимости указывает на то, что разработчики считают ситуацию чрезвычайной. В связи с этим компания рекомендует операторам либо немедленно обновиться до версии 2.4.2, либо временно остановить работу серверов для защиты активов.
В условиях нестабильности рынка выбор безопасного криптокошелька остается приоритетом для инвесторов. Подробный анализ вопросов защиты активов см. в статье «Лучшие криптокошельки 2026 года», где рассматриваются различные варианты с учетом безопасности, удобства и функциональности.