BTCPay Server、アクティブな攻撃下にある重大な脆弱性について警告し、直ちにアップグレードを促す

iconKuCoinFlash
共有
AI summary icon概要
BTCPay Serverは2026年8月8日に、現在攻撃されている重大な脆弱性について警告を発しました。ハッカーがシステムにアクセスし、資金を盗む可能性があります。プロジェクトは管理者にすぐにバージョン2.4.2にアップグレードし、サーバーフッターを確認するよう指示しました。アップグレードができない場合は、サーバーをシャットダウンするよう求められました。ユーザーは露出したmacaroonsの認証情報を置き換え、macaroons.dbファイルを再作成する必要があります。Lightning Networkの認証文字列も更新する必要があります。ホットウォレットは資金を振替し、再作成する必要があります。Bitcoin Red Teamのメンバーがこの脆弱性を報告しましたが、確認された盗難や影響を受けたサーバーはリストされていません。このブロックチェーンのアップグレードは、ネットワークのアップグレードとセキュリティへの注目がAIに向かう中で実施されています。

BlockBeatsの情報によると、8月8日、ビットコイン支払い処理プロジェクトのBTCPay Serverは、サーバーに深刻な脆弱性が存在し、現在アクティブな攻撃を受けているとユーザーに警告しました。攻撃者はこの脆弱性を悪用して不正アクセスを取得し、資金の損失を引き起こす可能性があります。


BTCPay ServerはSNSプラットフォームXで公告を掲載し、管理者に即時2.4.2版へのアップグレードを要請し、サーバーフッターに更新が完了したことを確認するよう求めています。迅速にアップグレードできない場合、公式にはユーザーに対してさらなる攻撃を防ぐため、一時的にBTCPay Serverを停止することを推奨しています。


また、BTCPay Serverは、ユーザーに対して、漏洩の可能性のあるmacaroons資格情報を変更し、macaroons.dbファイルを再作成し、その他のライトニングネットワークバックエンドの認証文字列を更新することを推奨しています。


公式より特別なお知らせ:ユーザーがBTCPay Serverでホットオンチェーンウォレットを作成した場合、すぐにその資金を移転し、ウォレットを再作成してください。


現在、BTCPay Serverは脆弱性の具体的な原理、攻撃の開始時刻、影響を受けたサーバーの数、および資金が既に盗まれたかどうかを公表していません。この脆弱性はBitcoin Red Teamのメンバーによって報告されました。


今回のイベント発生時に、AI支援による脆弱性発見が暗号資産業界の注目を集めています。最近の複数の暗号資産プロジェクトのセキュリティイベントにおいて、研究者や企業は、AIツールがコードの脆弱性を発見する速度を向上させている一方で、攻撃者によってセキュリティ欠陥を自動的に探すために使用される可能性もあると指摘しています。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。