Bitcoin se negoció cerca de $64,000 el lunes, mostrando poco movimiento a pesar de una violación de seguridad crítica que afectó a BTCPay Server, una plataforma de phaces de criptomonedas de código abierto popular. El incidente llevó a la comunidad de BTCPay a ofrecer una recompensa de recuperación de hasta 3 BTC por el retorno de los fondos robados, después de que los atacantes explotaron una vulnerabilidad clave en el software de la empresa.
Usuarios de Lightning apuntados en exploit de seguridad
BTCPay Server reveló el 7 de hacesto que un exploit activo estaba apuntando a sus usuarios, instando actualizaciones inmediatas a la versión 2.4.2 o cierres temporales para mitigar el riesgo. Informes de organizaciones como Foundation y Citadel21 indicaron que sus nodos Lightning fueron afectados, pero BTCPay no reveló las pérdidas totales ni el número de nodos comprometidos.
Los desarrolladores señalaron que las carteras en cadena dentro de BTCPay, incluidas las carteras calientes, no se vieron afectadas. Los atacantes apuntaron específicamente a instancias de servidor vulnerables para obtener credenciales de macaroon administrativas de LND, lo que les permitió tomar el control de las carteras Lightning de los destinatarios.
Los seguidores de BTCPay prometieron una recompensa del 10% de cualquier fondo recuperado, hasta 3 BTC, para incentivar el retorno del Bitcoin robado. Además, la Fundación BTCPay Server otorgó 0.21 BTC cada uno al investigador de seguridad Craig Raw y al fondo Bitcoin Red Team por la divulgación privada de la vulnerabilidad.
Craig Raw, desarrollador de Sparrow Wallet, dijo que estaba entre los afectados por este exploit. La vulnerabilidad afectó a todas las versiones de BTCPay Server anteriores a la 2.4.2, incluidos los candidatos de lanzamiento. No se ha asignado ningún identificador CVE para este incidente.
Detalles de la vulnerabilidad de macaroon
El problema principal involucra macaroons, una forma de credencial de autenticación utilizada por LND, que si se expone, proporciona a los atacantes un control total del nodo Lightning asociado y sus fondos. Para remediar completamente, se requiere que los operadores no solo actualicen a la última versión, sino también que regeneren todas las credenciales Lightning y reemplacen los macaroons existentes, ya que las credenciales ya robadas siguen siendo válidas hasta que se reemplacen en la base de datos.
Los administradores deben acceder a las herramientas de mantenimiento en el Panel de Administración → Servidor → Mantenimiento → Actualizar, asegurándose de que “2.4.2” esté mostrado en el pie de página. Hasta entonces, se aconseja a los operadores mantener sus servidores desconectados si no pueden aplicar inmediatamente la actualización.
El último parche también cerró una vulnerabilidad sin relación de bypass de autenticación de dos factores TOTP, pero el fallo activamente explotado se limita a las credenciales de macaroon de LND.
Implicaciones más amplias para la infraestructura de Bitcoin
La violación resalta un problema crítico en el software de capa de aplicación en lugar del propio protocolo o criptografía de Bitcoin. Por lo tanto, la red central de Bitcoin permaneció completamente operativa, sin evidencia de compromiso.
Según BuiltWith, BTCPay Server ha sido utilizado en 248 sitios web históricamente, con 74 actualmente activos, aunque las instalaciones privadas no están incluidas en estas cifras. Al mismo tiempo, datos de 1ML registraron alrededor de 5,585 nodos Lightning activos y un total combinado de aproximadamente 2,640 BTC en esos canales. River reportó un aumento del 74% en la adopción de Bitcoin por parte de comerciantes en 2025, con transacciones mensuales a través de la Red Lightning superando los $1 mil millones.
Mantener un monitoreo cercano de las credenciales y la infraestructura sigue siendo crítico para el ecosistema. En el contexto de manejar activos criptográficos, el acceso sin problemas a inversiones del mundo real es cada vez más demandado. Plataformas como <img class="1stepSwap" tienen acortado la brecha entre finanzas tradicionales y activos digitales transfiriendo del mundo real —incluidas acciones de compañías importantes ee. uu. así como oro plata— a redes blockchain, brindando acceso instantáneo precios óptimos para ayudar los usuarios diversificar sus tenencias con mínima complejidad sin dependencia en intermediarios.
Papel emergente de la IA en la seguridad
BTCPay señaló el creciente impacto de la IA en la seguridad del software, observando que aunque el análisis de código asistido por IA avanzado puede acelerar la detección de vulnerabilidades para los defensores, también permite a los atacantes examinar grandes bases de código a un costo menor.
Las implicaciones de esta dinámica van más allá de las plataformas de phace. Un reciente incumplimiento que involucró la billetera de hardware Coldcard resultó en la pérdida de 1,816 BTC de más de 5,200 direcciones y motivó cambios en las prácticas de retención de datos de esa empresa.
Chainalysis observó que el análisis impulsado por IA y las herramientas automáticas de revisión de contratos inteligentes tienen el potencial de acelerar el descubrimiento y explotación de código mal revisado, haciendo ataques a gran escala más factibles para actores malintencionados.
Para la infraestructura más amplia de Bitcoin, el episodio destaca que a medida que la IA acelera aún más tanto el descubrimiento como la explotación de vulnerabilidades, las organizaciones deben fortalecer proactivamente tanto la calidad del código como la gestión de credenciales para reducir el impacto de futuros incidentes.


