O fundador do BTCPay Server, Nicolas Dorier, veio a público para lamentar o ataque cibernético que drenou Bitcoin de usuários da plataforma na última sexta-feira (7). Em uma publicação no X, o desenvolvedor afirmou estar devastado com a perda e classificou a falha como “o pior bug desde a criação do projeto”. O incidente escancara vulnerabilidades em sistemas de pagamento ligados à Lightning Network e acende um alerta para toda a indústria de criptomoedas.
O ataque explorou uma brecha que permitia acesso remoto a arquivos de credenciais de plataformas conectadas aos nós da rede Lightning Network Daemon (LND). De acordo com os desenvolvedores, os invasores utilizaram esses dados para esvaziar os canais de liquidez, removendo os saldos de Bitcoin das carteiras afetadas. A solução corretiva foi liberada no mesmo dia, com a versão 2.4.2 do software, e os administradores pedem a instalação imediata por precaução geral.
A vulnerabilidade por trás do ataque ao BTCPay Server
A falha de segurança permitia o acesso remoto aos arquivos com extensão macaroon, presentes nos computadores das vítimas. Esses arquivos funcionam como chaves de autenticação para operações na Lightning Network, e uma vez obtidos, os criminosos conseguiam autorizar transferências sem a necessidade de acesso direto ao servidor. O vetor de ataque foi revelado pelo pesquisador Craig Raw, que recebeu os devidos agradecimentos da equipe, e teve o auxílio do grupo Team Red na análise técnica.
Segundo Nicolas Dorier, o impacto foi severo porque o BTCPay Server é amplamente utilizado por empresas e usuários avançados que mantêm fundos alocados em canais de pagamento da Lightning. A drenagem dos saldos ocorreu de forma silenciosa, o que dificultou a percepção imediata do problema. A equipe do projeto trabalhou na mitigação dos danos e prometeu um relatório completo nos próximos dias, com explicações detalhadas sobre os fatos.
Fundador alerta para o papel da inteligência artificial na segurança
Em sua publicação, Nicolas Dorier destacou que a inteligência artificial mudou o cenário de segurança no desenvolvimento de software. Ele afirmou que “nem mesmo as análises com IA encontraram o problema, mas algumas IAs ainda conseguiram identificá-lo”. A declaração aponta para uma nova realidade, onde o conhecimento técnico isolado não é mais uma barreira suficiente contra ataques cibernéticos.
O programador explicou que códigos escritos antes do surgimento da IA são especialmente vulneráveis, pois foram desenvolvidos sem considerar o potencial ofensivo de sistemas avançados. Ele lamentou não poder garantir que não haverá mais incidentes, mas reforçou a necessidade de supervisão extra na segurança de sistemas. Para Dorier, a frase “o conhecimento técnico era uma barreira contra ataques, mas não é mais” resume o novo desafio enfrentado pelos desenvolvedores.
Usuários do BTCPay Server devem atualizar o sistema imediatamente
Os administradores do BTCPay Server recomendam a instalação urgente da versão 2.4.2 do software, que corrige a brecha explorada pelos invasores. O alerta afeta diretamente investidores com fundos em implementações conhecidas como Lightning Network Daemon (LND), que precisam aplicar o pacote de segurança para proteger seus Bitcoins. A atualização é considerada essencial para evitar novas perdas.
A recomendação vale para todos os operadores de nós, mesmo aqueles que acreditam não ter sido impactados, uma vez que a vulnerabilidade pode ter sido explorada de forma silenciosa. A equipe do projeto também sugere que os usuários revisem os arquivos macaroon em seus sistemas e fiquem atentos a qualquer atividade suspeita nos canais da Lightning. A falta de atualização pode deixar os fundos expostos a novas tentativas de ataque.
Investigação e agradecimentos da equipe
A descoberta da vulnerabilidade não teria sido possível sem a colaboração do pesquisador Craig Raw, que revelou o vetor de ataque de forma responsável. O grupo Team Red também auxiliou na análise técnica, ajudando a criar soluções de segurança eficazes. A equipe do BTCPay Server pediu desculpas à comunidade afetada e prometeu transparência na divulgação do relatório completo.
O incidente serve como um alerta para a necessidade de camadas extras de proteção em sistemas que lidam com criptomoedas. A evolução das ameaças exige que desenvolvedores e usuários adotem práticas mais rigorosas, incluindo auditorias constantes e incentivos para a divulgação de bugs. Você pode acompanhar as variações gráficas e as novidades sobre o Bitcoin hoje em tempo real aqui na SpaceMoney.





