Cryptelio

Actualización Urgente de BTCPay Server Tras Robo de Fondos

Cryptelio Editorial Publicado 8 ago. 2026 · 12:04 UTC
Actualización Urgente de BTCPay Server Tras Robo de Fondos

BTCPay Server ha emitido una advertencia urgente a sus usuarios tras confirmar que los atacantes explotaron una vulnerabilidad crítica para robar fondos de aquellos que utilizaban versiones anteriores a la 2.4.2. El procesador de pagos en Bitcoin autoalojado lanzó la versión 2.4.2 para abordar esta falla, que permitía el acceso no autorizado a los archivos de credenciales .macaroon para LND, una implementación ampliamente utilizada de la Lightning Network.

La vulnerabilidad permitió a los atacantes obtener control total de un nodo LND, facilitando el movimiento directo de fondos fuera del nodo. BTCPay Server ha confirmado que se robaron fondos y actualmente está reteniendo detalles técnicos para dar tiempo a los operadores a actualizar sus sistemas. Se aconseja encarecidamente a los usuarios que actualicen su BTCPay Server a la versión 2.4.2 accediendo al Panel de Administración y verificando la cadena de versión en el pie de página.

Este riesgo afecta específicamente a las implementaciones que utilizan LND, mientras que otros sistemas de Lightning y usuarios no relacionados con Lightning no están expuestos al robo de credenciales. No obstante, BTCPay Server ha recomendado que todos los usuarios actualicen sus sistemas. La actualización regenerará automáticamente los macaroons, mejorando la seguridad. A los usuarios que no puedan implementar el parche de inmediato se les ha aconsejado desconectar sus servidores y revisar la actividad del nodo en busca de comportamientos sospechosos.

Este incidente sigue a otra violación de seguridad significativa que involucró a usuarios de Coldcard, donde se reportó el robo de aproximadamente 1,719 Bitcoin (BTC), valorados en alrededor de 111 millones de dólares. Ambos incidentes destacan las vulnerabilidades en las herramientas que rodean el protocolo de Bitcoin, en lugar de fallos dentro del propio protocolo.

FAQ

¿Cuál es la vulnerabilidad crítica en BTCPay Server?

La vulnerabilidad crítica permitió a los atacantes explotar el acceso no autorizado a los archivos de credenciales .macaroon para LND, lo que les permitió obtener el control total de un nodo LND y robar fondos.

¿Qué versiones de BTCPay Server están afectadas por esta vulnerabilidad?

Las versiones anteriores a 2.4.2 de BTCPay Server están afectadas por esta vulnerabilidad.

¿Cómo pueden los usuarios protegerse de esta vulnerabilidad?

Se aconseja encarecidamente a los usuarios que actualicen su BTCPay Server a la versión 2.4.2 revisando el Panel de Administración y verificando la cadena de versión en el pie de página.

¿Qué deben hacer los usuarios si no pueden actualizar de inmediato?

Los usuarios que no pueden implementar el parche de inmediato deben desconectar sus servidores y revisar la actividad del nodo en busca de comportamientos sospechosos.

¿Los usuarios que no utilizan Lightning están afectados por esta vulnerabilidad?

No, el riesgo afecta específicamente a las implementaciones que utilizan LND. Otras configuraciones de Lightning y usuarios que no utilizan Lightning no están expuestos al robo de credenciales, pero BTCPay Server recomienda a todos los usuarios que actualicen sus sistemas.

Relacionadas

Comentarios

Los comentarios se moderan antes de publicarse.

Aún no hay comentarios — sé el primero.

Comentar como invitado

Captcha