Newsy

BTCPay Server 2.4.5 wymaga ręcznego włączenia Tor przy kolejnej aktualizacji Docker

Redakcja Tokeny.pl11 października 2026

Projekt BTCPay Server opublikował wersję 2.4.5, w której obsługa Tor przestaje być włączana domyślnie w standardowej instalacji Docker. Administratorzy, którzy potrzebują dostępu przez adres .onion, muszą po aktualizacji ręcznie dodać fragment opt‑add‑tor. Zmiana ma na celu zmniejszenie powierzchni ataku i zużycia zasobów, a istniejące dane Tor pozostają zachowane. Nie potwierdzono żadnych incydentów związanych z tą modyfikacją.

Co się wydarzyło

W dniu 5 października BTCPay Server wypuścił wersję 2.4.5, w której obsługa Tor przestała być włączana automatycznie w standardowym obrazie Docker. Projekt zaleca administratorom aktualizację i, w przypadku potrzeby korzystania z sieci Tor, ręczne dodanie fragmentu opt‑add‑tor.

Dlaczego to ważne

Usunięcie Tor z domyślnej konfiguracji zmniejsza powierzchnię ataku oraz zużycie zasobów serwera, jednocześnie pozostawiając możliwość włączenia usługi dla operatorów, którzy jej potrzebują.

Co to oznacza dla użytkownika

Operatorzy korzystający z BTCPay Server w Dockerze muszą po aktualizacji wykonać polecenie sudo btcpay-fragments add opt-add-tor, aby przywrócić dostęp .onion. Istniejące wolumeny Tor zachowują dotychczasowe dane.

Co wiadomo, a czego jeszcze nie wiadomo

Potwierdzono, że Tor jest nadal wspierany i że dane pozostają nienaruszone. Nie podano informacji o ewentualnych problemach technicznych po włączeniu fragmentu ani o liczbie użytkowników, których to dotyczy.

Kontekst

W tym samym wydaniu 2.4.5 wprowadzono także ograniczenia dla wychodzących żądań HTTP do prywatnych sieci, aby zapobiec atakom SSRF.