COINTURK NoticiasCOINTURK NoticiasCOINTURK Noticias
  • Bitcoin
  • Noticias Altcoin
  • Noticias De Criptodivisas
  • Noticias Tecnológicas
  • Ethereum (ETH)
  • Ripple
  • TürkçeTürkçeTürkçe
  • EnglishEnglishEnglish
Lectura: Bitcoin mantiene su valor mientras BTCPay Server sufre un ataque
Compartir
COINTURK NoticiasCOINTURK Noticias
Buscar en
  • Bitcoin
  • Noticias Altcoin
  • Noticias De Criptodivisas
  • Noticias Tecnológicas
  • Ethereum (ETH)
  • Ripple
  • TürkçeTürkçeTürkçe
  • EnglishEnglishEnglish
Síguenos
© 2025 BLOCKCHAIN Information Technologies. >> COINTURK Noticias
Powered by LK SOFTWARE
COINTURK Noticias > Blog > BITCOIN (BTC) > Bitcoin mantiene su valor mientras BTCPay Server sufre un ataque
BITCOIN (BTC)

Bitcoin mantiene su valor mientras BTCPay Server sufre un ataque

En Resumen

  • BTCPay Server sufrió un ataque explotando una vulnerabilidad en su software.

  • Los usuarios de Lightning deben actualizar a la versión 2.4.2 para mitigar riesgos.

  • La AI mejora la detección y explotación de vulnerabilidades en grandes bases de código.
COINTURK Noticias
COINTURK Noticias 17 segundos hace
Compartir
SHARE

Bitcoin se negoció cerca de $64,000 el lunes, mostrando poco movimiento a pesar de una violación de seguridad crítica que afectó a BTCPay Server, una plataforma de phaces de criptomonedas de código abierto popular. El incidente llevó a la comunidad de BTCPay a ofrecer una recompensa de recuperación de hasta 3 BTC por el retorno de los fondos robados, después de que los atacantes explotaron una vulnerabilidad clave en el software de la empresa.

Contenido
Usuarios de Lightning apuntados en exploit de seguridadDetalles de la vulnerabilidad de macaroonImplicaciones más amplias para la infraestructura de BitcoinPapel emergente de la IA en la seguridad

Usuarios de Lightning apuntados en exploit de seguridad

BTCPay Server reveló el 7 de hacesto que un exploit activo estaba apuntando a sus usuarios, instando actualizaciones inmediatas a la versión 2.4.2 o cierres temporales para mitigar el riesgo. Informes de organizaciones como Foundation y Citadel21 indicaron que sus nodos Lightning fueron afectados, pero BTCPay no reveló las pérdidas totales ni el número de nodos comprometidos.

Los desarrolladores señalaron que las carteras en cadena dentro de BTCPay, incluidas las carteras calientes, no se vieron afectadas. Los atacantes apuntaron específicamente a instancias de servidor vulnerables para obtener credenciales de macaroon administrativas de LND, lo que les permitió tomar el control de las carteras Lightning de los destinatarios.

Los seguidores de BTCPay prometieron una recompensa del 10% de cualquier fondo recuperado, hasta 3 BTC, para incentivar el retorno del Bitcoin robado. Además, la Fundación BTCPay Server otorgó 0.21 BTC cada uno al investigador de seguridad Craig Raw y al fondo Bitcoin Red Team por la divulgación privada de la vulnerabilidad.

Craig Raw, desarrollador de Sparrow Wallet, dijo que estaba entre los afectados por este exploit. La vulnerabilidad afectó a todas las versiones de BTCPay Server anteriores a la 2.4.2, incluidos los candidatos de lanzamiento. No se ha asignado ningún identificador CVE para este incidente.

Detalles de la vulnerabilidad de macaroon

El problema principal involucra macaroons, una forma de credencial de autenticación utilizada por LND, que si se expone, proporciona a los atacantes un control total del nodo Lightning asociado y sus fondos. Para remediar completamente, se requiere que los operadores no solo actualicen a la última versión, sino también que regeneren todas las credenciales Lightning y reemplacen los macaroons existentes, ya que las credenciales ya robadas siguen siendo válidas hasta que se reemplacen en la base de datos.

Los administradores deben acceder a las herramientas de mantenimiento en el Panel de Administración → Servidor → Mantenimiento → Actualizar, asegurándose de que “2.4.2” esté mostrado en el pie de página. Hasta entonces, se aconseja a los operadores mantener sus servidores desconectados si no pueden aplicar inmediatamente la actualización.

El último parche también cerró una vulnerabilidad sin relación de bypass de autenticación de dos factores TOTP, pero el fallo activamente explotado se limita a las credenciales de macaroon de LND.

Implicaciones más amplias para la infraestructura de Bitcoin

La violación resalta un problema crítico en el software de capa de aplicación en lugar del propio protocolo o criptografía de Bitcoin. Por lo tanto, la red central de Bitcoin permaneció completamente operativa, sin evidencia de compromiso.

Según BuiltWith, BTCPay Server ha sido utilizado en 248 sitios web históricamente, con 74 actualmente activos, aunque las instalaciones privadas no están incluidas en estas cifras. Al mismo tiempo, datos de 1ML registraron alrededor de 5,585 nodos Lightning activos y un total combinado de aproximadamente 2,640 BTC en esos canales. River reportó un aumento del 74% en la adopción de Bitcoin por parte de comerciantes en 2025, con transacciones mensuales a través de la Red Lightning superando los $1 mil millones.

Mantener un monitoreo cercano de las credenciales y la infraestructura sigue siendo crítico para el ecosistema. En el contexto de manejar activos criptográficos, el acceso sin problemas a inversiones del mundo real es cada vez más demandado. Plataformas como <img class="1stepSwap" tienen acortado la brecha entre finanzas tradicionales y activos digitales transfiriendo del mundo real —incluidas acciones de compañías importantes ee. uu. así como oro plata— a redes blockchain, brindando acceso instantáneo precios óptimos para ayudar los usuarios diversificar sus tenencias con mínima complejidad sin dependencia en intermediarios.

Papel emergente de la IA en la seguridad

BTCPay señaló el creciente impacto de la IA en la seguridad del software, observando que aunque el análisis de código asistido por IA avanzado puede acelerar la detección de vulnerabilidades para los defensores, también permite a los atacantes examinar grandes bases de código a un costo menor.

Las implicaciones de esta dinámica van más allá de las plataformas de phace. Un reciente incumplimiento que involucró la billetera de hardware Coldcard resultó en la pérdida de 1,816 BTC de más de 5,200 direcciones y motivó cambios en las prácticas de retención de datos de esa empresa.

Chainalysis observó que el análisis impulsado por IA y las herramientas automáticas de revisión de contratos inteligentes tienen el potencial de acelerar el descubrimiento y explotación de código mal revisado, haciendo ataques a gran escala más factibles para actores malintencionados.

Para la infraestructura más amplia de Bitcoin, el episodio destaca que a medida que la IA acelera aún más tanto el descubrimiento como la explotación de vulnerabilidades, las organizaciones deben fortalecer proactivamente tanto la calidad del código como la gestión de credenciales para reducir el impacto de futuros incidentes.

Puedes seguir nuestras noticias en Twitter (X), CoinMarketCap
Descargo de responsabilidad: La información contenida en este artículo no constituye asesoramiento en materia de inversión. Los inversores deben ser conscientes de que las criptomonedas conllevan una gran volatilidad y, por tanto, riesgo, y deben llevar a cabo su propia investigación.

También Le Puede Gustar

Mateen Impulsa el Aumento de American Bitcoin con Compra de Acciones

La Actividad de la Red Bitcoin Aumenta Tras Mínimos Históricos

Estrategia Vende 1,690 Bitcoin y Aumenta Ventas de Acciones a $653 Millones

MARA Holdings vende $1.63 mil millones en Bitcoin y se enfoca en la inteligencia artificial

Bitcoin Muestra Signos de Agotamiento a Corto Plazo y Encuentra Resistencia

Sign Up For Daily Noticiasletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Compartir This Article
Facebook Twitter
Publicación anterior XRP Enfrenta Presión y Podría Caer a $0.80 Antes de Subir
Yorum Yazın

Última Noticias

Bitcoin mantiene su valor mientras BTCPay Server sufre un ataque
BITCOIN (BTC)
XRP Enfrenta Presión y Podría Caer a $0.80 Antes de Subir
RIPPLE (XRP)
Ondo Finance Ofrece Activos Tokenizados para Inversores
Ondo
El Análisis Técnico de XRP Muestra un Patrón Bajista Persistente
RIPPLE (XRP)
SUI Aumenta Mientras Crece la Actividad de la Red Hashi
SUI
//

COINTURK fue lanzada en marzo de 2014 por un grupo de entusiastas de la tecnología que creen que Bitcoin será tan importante como internet en el mundo del futuro gracias a la asombrosa tecnología subyacente.

Categorías

  • NOTICIAS METAVERSE
  • NOTICIAS DEFI
  • NOTICIAS NFT
  • CONTRATO INTELIGENTE
  • ARTÍCULO DE INVESTIGACIÓN
  • Meme Token

NUESTROS SOCIOS

  • COINMARKETCAP
  • COINGECKO
  • COINRANKING
  • BITCOINHABER
  • BH NEWS
  • 21MILYON
  • NEWSLINKER

NUESTRA EMPRESA

  • Sobre Nosotros
  • Política de cookies (UE)
  • Póngase en contacto con
COINTURK NoticiasCOINTURK Noticias
Síguenos
© 2026 COINTURK Noticias
Powered by LK SOFTWARE
Welcome Back!

Sign in to your account

Lost your password?