Soltaram informações do ataque:
https://x.com/BtcpayServer/status/2085865561137831938O BTCPay Server 2.4.2 corrige uma vulnerabilidade crítica de segurança que afeta todas as versões anteriores. O problema poderia permitir que um invasor remoto não autenticado obtivesse arquivos de credenciais .macaroon do LND, uma implementação da Lightning Network.
Essas credenciais poderiam ser usadas para assumir o controle de um nó LND e movimentar fundos.
Confirmamos que invasores exploraram essa vulnerabilidade. Alguns usuários foram afetados e tiveram fundos roubados.
A vulnerabilidade está presente em todas as versões do BTCPay Server anteriores à 2.4.2, incluindo as versões candidatas da 2.4.2.
Nenhuma IA usada por eles conseguiu detectar essa vulnerabilidade

Resumo da ópera: todo mundo que tiver abaixo da versão 2.4.2, devem atualizar o BTCPay Server (mesmo que não use a lightning LND, por precaução).
Resumo
Se você usa LND e executa uma versão do BTCPay Server anterior à 2.4.2, atualize para a 2.4.2 agora.
A vulnerabilidade está presente em todas as versões do BTCPay Server anteriores à 2.4.2. Outras implementações e implantações do Lightning que não usam o Lightning não estão expostas ao risco de credencial LND e não precisam ser atualizadas para esse problema específico, mas os encorajamos fortemente a instalar a atualização. As carteiras on-chain do BTCPay Server, incluindo carteiras quentes, não são afetadas.
Se você usar LND, verifique se há atividade que você não reconhece no seu nó e nos balanços. Se você não puder atualizar agora, coloque o servidor offline até que você possa.
Isso é que eu acho estranho. Eles acho que tinham estatuto, para solicitar um acesso de devs da Anthropic e do OpenAI. Será que eles não se candidataram a isso?
Será que eles nunca tinha explorada a fundo o uso de IA para procurar vulnerabilidades?
É que conhecendo muita malta dev, não era estranho serem um pouco orgulhosas para usar esse tipo de ferramentas...
Vão ter que engolir um pouco esse orgulho, se não pode contra as I.A, junte-se à elas de maneira responsável
