-
La actualización incluye modificaciones en la conexión NFC y en la compatibilidad de complementos.
-
Si no se registran problemas en las próximas 48 horas, la versión quedará ratificada.
BTCPay Server, procesador de pagos de código abierto para bitcoin (BTC), ha lanzado una actualización de seguridad dirigida a corregir diversas vulnerabilidades en su software.
La versión v2.4.3-rc4, publicada este 13 de agosto de 2026, busca mitigar vulnerabilidades de seguridad. El lanzamiento se produce a casi una semana del ciberataque que recibió el 7 de agosto.
De acuerdo con datos compartidos por el equipo de desarrollo a través de sus canales oficiales, la actualización integra correcciones a fallos identificados por especialistas de Bitcoin Red Team, Project Loupe, Magic Grants, Premai e investigadores independientes.
A pesar de que el despliegue se encuentra formalmente en fase de Release Candidate (RC) o candidato de liberación, los mantenedores del proyecto aconsejaron aplicar la actualización de forma inmediata mediante el panel de administración o mediante la ejecución de comandos en el servidor.
Según explicaron, de no registrarse problemas severos durante las próximas 48 horas, la versión quedará ratificada definitivamente como la v2.4.3 de código abierto.
El paquete de correcciones introduce modificaciones operativas relevantes:
- Conexión NFC: el soporte para comunicación de campo cercano (NFC) pasa a ser de activación opcional (opt-in).
- Compatibilidad de complementos: el plugin para Phoenixd queda temporalmente inhabilitado en esta versión mientras se completan las adaptaciones necesarias.
La alerta sobre BTCPay Server se encendió el pasado 7 de agosto, cuando el equipo confirmó la existencia de una falla crítica que estaba siendo explotada activamente y que ponía en riesgo la custodia de los fondos.
En aquel momento, analistas detallaron que la brecha se ubicaba en la API Greenfield de la plataforma, donde un fallo en el método de autenticación básica permitía a actores maliciosos evadir la autenticación de dos factores (2FA) si contaban con la contraseña del usuario.









