BTCPay Server、重大な脆弱性を警告し、直ちにv2.4.2に更新するよう促す

iconChainGPT
共有
AI summary icon概要
BTCPay Serverは2026年8月7日に警告を発し、深刻なDeFi攻撃が実際に利用されているため、ユーザーにBTCをバージョン2.4.2に更新するよう促しました。この脆弱性により、攻撃者が資金を盗む可能性があります。ユーザーは、メンテナンスインターフェースを通じて更新するか、パッチが適用されるまでサーバーをシャットダウンするよう推奨されています。影響を受けるバージョンや侵害の詳細は未公表です。この警告は、最近のZeusウォレットの事例とBitcoin分野におけるセキュリティへの懸念の高まりを受けて発出されました。

BTCPay Server、資金を盗まれる可能性のある積極的な攻撃を受け即時アップデートを呼びかけ BTCPay Serverは8月7日、公式Xアカウントを通じて、深刻な脆弱性が積極的に悪用されており「資金の損失を招く可能性がある」として、直ちにバージョン2.4.2へアップデートするようユーザーに警告した。 現在、運営者が行うべき対応: - サーバーの内蔵メンテナンスインターフェースを使用して即時アップデート:Admin Dashboard → Server → Maintenance → Update - サーバーフッターにバージョン2.4.2が表示されていることを確認 - パッチを即座に適用できない場合は、固定版をインストールできるまでBTCPay Serverをシャットダウン。プロジェクトは、さらなる不正アクセスを防ぐため、影響を受けたサーバーをオフラインにすることを明確に推奨している。 現在わかっていること、わかっていないこと: - BTCPay Serverはこの脆弱性を「深刻」と分類し、積極的な悪用を確認。 - チームは脆弱性のある旧バージョン、攻撃者がどのようにアクセスするか、どの程度のインスタンスが侵害されたか、あるいは資金が実際に失われたかについては公開していない。 - まだ侵入の兆候や技術的詳細は公開されていないため、運営者は自身が標的となったかどうかを判断する手段が限られている。 なぜこれが重要なのか: BTCPay Serverは、マーチャントが自ら管理するインフラ上でBitcoinおよびLightning支払いを受け付けることができるオープンソースのセルフホスト型決済プロセッサである。この非預託モデルは第三者への依存を減らすが、同時に個々の運営者がアップデートとセキュリティの責任を負うことを意味する。脆弱性が悪用されると、支払い処理やその他の機密サーバー機能が暴露される可能性がある。 より広い文脈: この開示は、直近のZeus Walletでのセキュリティインシデントに続くものである。Zeus Walletはサイバー攻撃を受け一時的にシステムをオフラインにしたが、顧客資金の損失はなく、調査結果としてLightningノードソフトウェアに脆弱性は見つからなかったと報告している。現在のところ、この2つのインシデントにリンクする証拠はない。 Bitcoinエコシステム全体でのセキュリティレビューが強化されている:ボランティアによるBitcoin Red Teamは、390のプロジェクト全体で約5,000の潜在的課題を特定し、そのうち720件が「高」または「深刻」と評価された。 要約: これは通常のメンテナンスではなく緊急のセキュリティ対応と捉えてください。サーバーの公式インターフェースを通じてv2.4.2へアップデートするか、アップデートできるまでサーバーを電源オフにしてください。運営者は、侵入の正式な兆候がまだ提供されていないことを踏まえ、サーバーの活動に不正アクセスの痕跡がないか確認すべきです。より多くの技術的詳細は、十分なユーザーがパッチ適用を完了し、公開が未適用システムへのリスクを高めなくなる段階で提供される可能性があります。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。