Команда BTCPay Server в пятницу, 7 августа 2026 года, через официальный аккаунт в X распространила срочное предупреждение об активно эксплуатируемой критической уязвимости в своем программном обеспечении. Разработчики призвали всех пользователей немедленно обновить серверы до версии 2.4.2. «Если у вас нет возможности обновиться прямо сейчас, отключите BTCPay Server до применения патча, чтобы предотвратить несанкционированный доступ», — говорится в заявлении.
Детали вектора атаки и масштабы потенциального ущерба пока не раскрываются. Неизвестно, сколько пользователей могли пострадать и были ли зафиксированы реальные потери средств. BTCPay Server — это бесплатный, открытый, самостоятельно размещаемый процессор для приёма биткоин- и Lightning-платежей, позволяющий бизнесу и частным лицам принимать оплату напрямую, без посредников и комиссий. Платформа завоевала популярность среди сторонников максимальной децентрализации и приватности.
Инцидент усиливает опасения на фоне недавней уязвимости в аппаратных кошельках Coldcard, которая уже привела к подтверждённым потерям не менее $116 млн. Администраторам узлов и мерчантам, использующим BTCPay Server, настоятельно рекомендуется проверить версию своего сервера через Admin Dashboard -> Server -> Maintenance -> Update и убедиться, что отображается строка версии 2.4.2, либо временно приостановить работу сервиса. Ожидается детальный технический отчёт от разработчиков.