BTCPay Server warnte Nutzer vor einer kritischen Sicherheitslücke, die laut Decrypt bereits in einem aktiven Angriff genutzt wird. Das Unternehmen forderte die Installation der neuesten Server-Version.

Den Nutzern wird außerdem geraten, Zugangsdaten zu ersetzen, die offengelegt worden sein könnten. Das bedeutet, dass eine Aktualisierung allein möglicherweise nicht ausreicht, wenn frühere Zugangsdaten bereits kompromittiert wurden.

Der verfügbare Material beschränkt sich auf einen kurzen Synopsis-Text, nicht auf den vollständigen Text der Primärquelle. Daher ist unklar, welche Versionen betroffen sind, wann der Angriff begann und wie viele Deployments betroffen sein könnten.