Selon Journal du Coin, BTCPay Server, l’une des solutions open source les plus populaires pour gérer des paiements en bitcoin, a identifié une faille de sécurité critique actuellement exploitée par des acteurs malveillants. Cette vulnérabilité permet potentiellement aux pirates d’accéder aux fonds des utilisateurs et de les détourner, mettant en péril des milliers de portefeuilles et de commerçants utilisant cette plateforme.

Ce qu'il faut retenir

  • Une faille critique dans BTCPay Server est activement exploitée par des pirates, selon Journal du Coin.
  • Les fonds des utilisateurs pourraient être directement menacés par cette vulnérabilité.
  • BTCPay Server, solution open source largement adoptée, est touchée par cette faille.
  • L’équipe de BTCPay Server a appelé à une mise à jour immédiate pour limiter les risques.
  • Les commerçants et utilisateurs sont invités à vérifier leur version et appliquer les correctifs.

Une vulnérabilité critique identifiée et déjà exploitée

D’après Journal du Coin, la faille en question, classée critique, a été découverte par les développeurs de BTCPay Server, un logiciel open source conçu pour faciliter les paiements en bitcoin sans intermédiaire. Les premiers signalements indiquent que des pirates ont déjà commencé à exploiter cette faille pour tenter d’accéder aux fonds des utilisateurs et de les transférer vers des adresses inconnues. Journal du Coin précise que cette vulnérabilité touche principalement les instances auto-hébergées de BTCPay Server, bien que certains services hébergés pourraient également être concernés.

Les experts en cybersécurité recommandent une vigilance accrue, d’autant que les méthodes d’exploitation pourraient évoluer rapidement. Les pirates profitent souvent des retards dans l’application des mises à jour pour infiltrer les systèmes. Dans ce cas, la faille permettrait non seulement de voler des fonds, mais aussi de manipuler les transactions en cours, rendant les pertes potentielles encore plus importantes.

BTCPay Server : une solution prisée, mais vulnérable

BTCPay Server est largement utilisé par les commerçants et les particuliers souhaitant accepter des paiements en bitcoin sans frais intermédiaires ni dépendance aux grandes plateformes comme BitPay ou Coinbase Commerce. Journal du Coin rappelle que cette solution est particulièrement populaire auprès des petits commerçants et des projets open source en raison de son modèle décentralisé et transparent. Cependant, comme toute infrastructure auto-hébergée, elle nécessite une maintenance régulière et une application rapide des correctifs de sécurité.

L’équipe de BTCPay Server a confirmé l’existence de la faille et publié un correctif urgent le 7 août 2026. Les utilisateurs sont appelés à mettre à jour leur instance dès que possible. « Cette faille pourrait permettre à un attaquant de détourner des fonds ou de manipuler des transactions en cours, autant dire que la situation est urgente », a déclaré un porte-parole de l’équipe, cité par Journal du Coin.

Des pertes potentielles déjà recensées

Plusieurs rapports indiquent que des commerçants utilisant BTCPay Server ont déjà signalé des transactions suspectes, bien que l’ampleur exacte des pertes ne soit pas encore connue. Journal du Coin évoque au moins trois cas confirmés de détournement de fonds liés à cette faille, avec des montants variant entre quelques centaines et plusieurs milliers de dollars en bitcoin. Les autorités compétentes n’ont pas encore communiqué sur l’origine des attaques ou l’identité des pirates.

Les utilisateurs sont invités à vérifier leur configuration et à appliquer le correctif sans délai. Pour ceux qui ne peuvent pas mettre à jour immédiatement, il est recommandé de suspendre temporairement les paiements en bitcoin ou de basculer vers une solution alternative sécurisée. « La prudence est de mise, car les pirates pourraient cibler les instances non mises à jour dans les prochains jours », a précisé Journal du Coin.

Et maintenant ?

Les prochaines 48 heures seront cruciales pour évaluer l’ampleur réelle des dégâts causés par cette faille. Les développeurs de BTCPay Server devraient publier une analyse détaillée dans les prochains jours, tandis que les autorités pourraient lancer une enquête pour identifier les responsables des détournements déjà signalés. Les commerçants et utilisateurs sont vivement encouragés à appliquer le correctif et à surveiller leurs transactions de près. Une mise à jour automatique des instances auto-hébergées est actuellement à l’étude.

Cette faille rappelle une fois de plus l’importance de la sécurité dans l’écosystème des cryptomonnaies, où les risques de piratage et de détournement restent élevés. Les utilisateurs doivent rester vigilants et adopter les meilleures pratiques en matière de protection de leurs fonds.

Si vous utilisez une version de BTCPay Server antérieure au correctif publié le 7 août 2026, votre instance est potentiellement vulnérable. Consultez le tableau de bord de votre serveur ou le site officiel de BTCPay Server pour vérifier votre version et appliquer la mise à jour immédiatement.