BTCPay Server تدعو إلى التحديث الفوري بعد اكتشاف ثغرة أمنية حرجة قيد الاستغلال

حذرت منصة BTCPay Server من ثغرة أمنية حرجة يجري استغلالها بشكل نشط، داعية جميع مشغلي الخوادم إلى تثبيت الإصدار 2.4.2 على الفور، بعد أن تبين أن الثغرة قد تؤدي إلى فقدان أموال المستخدمين في حال نجاح الهجمات.

وأوضحت المنصة، في بيان نشرته عبر حسابها الرسمي على منصة X، أن الثغرة تمثل خطرًا مباشرًا على الخوادم التي لم تُحدَّث، مؤكدة أن استغلالها قد يتيح للمهاجمين تنفيذ عمليات تؤدي إلى سرقة الأموال.

وطلبت BTCPay Server من مسؤولي الخوادم التحقق من رقم الإصدار المثبت عبر لوحة التحكم (Admin Dashboard)، ثم الانتقال إلى Server وMaintenance وUpdate، والتأكد من أن الإصدار المستخدم هو 2.4.2.

كما أوصت المستخدمين الذين يتعذر عليهم تثبيت التحديث بشكل فوري بإيقاف تشغيل خوادمهم مؤقتًا إلى حين تطبيق التصحيح الأمني، بهدف تقليل مخاطر التعرض لأي محاولات استغلال مستمرة.

ولم تكشف المنصة عن الإصدارات المتأثرة بالثغرة أو تفاصيل آلية الهجوم، كما لم توضح عدد الخوادم التي ربما تعرضت للاختراق، ولم تؤكد حتى الآن تسجيل أي خسائر مالية ناجمة عن الحادث.

ويُعد BTCPay Server معالج مدفوعات مفتوح المصدر يتيح للتجار قبول مدفوعات بيتكوين وشبكة Lightning عبر بنية تحتية يديرونها بأنفسهم، وهو نموذج يمنح المستخدمين سيطرة مباشرة على أموالهم، لكنه يحمّلهم أيضًا مسؤولية صيانة الأنظمة وتطبيق التحديثات الأمنية بصورة مستمرة.

ويأتي هذا التحذير ليؤكد أهمية الاستجابة السريعة للتحديثات الأمنية في الأنظمة ذاتية الاستضافة، لا سيما في ظل تصاعد الهجمات التي تستهدف البنية التحتية المرتبطة بالأصول الرقمية.