Faille critique BTCPay Server vide des nœuds Lightning Network
8 août 2026 · Cybersécurité
Une vulnérabilité critique dans BTCPay Server a permis à des attaquants de voler les fichiers d'authentification '.macaroon' donnant accès aux nœuds Lightning Network tournant sous LND. Des victimes confirmées incluent le fabricant de hardware wallets Foundation et la publication bitcoin Citadel21, dont les nœuds Lightning ont été vidés. BTCPay Server a demandé une mise à jour immédiate vers la version 2.4.2 ou la mise hors ligne des serveurs. La faille avait été signalée par la Bitcoin Red Team, mais les attaquants ont exploité la vulnérabilité avant que le patch ne soit largement déployé.