BTCPay Server Mengingatkan tentang Kerentanan Kritikal yang Sedang Diserang, Mendesak Peningkatan Segera

iconKuCoinFlash
Kongsi
AI summary iconRingkasan
BTCPay Server mengeluarkan amaran pada 8 Ogos 2026 mengenai kerentanan kritikal yang sedang diserang. Perompak boleh mengakses sistem dan mencuri dana. Projek tersebut memberitahu pentadbir untuk mengemas kini ke versi 2.4.2 segera dan memeriksa kaki pelayan. Mereka yang tidak dapat mengemas kini diminta untuk mematikan pelayan mereka. Pengguna harus menggantikan kredensial macaroon yang terdedah dan membuat semula fail macaroons.db. Rentetan autentikasi Lightning Network juga perlu diperbaharui. Dompet panas harus memindahkan dana dan dibuat semula. Seorang ahli Bitcoin Red Team melaporkan kelemahan tersebut, walaupun tiada pencurian atau pelayan yang terkesan yang disenaraikan. Peningkatan blok rantai ini berlaku semasa lebih ramai memperhatikan AI dalam peningkatan rangkaian dan keselamatan.

Mesej BlockBeats, 8 Ogos, projek pemprosesan pembayaran Bitcoin, BTCPay Server, baru-baru ini memperingatkan pengguna bahawa pelayannya mempunyai lubang keamanan serius yang sedang diserang secara aktif, di mana penyerang boleh memanfaatkan lubang ini untuk mendapatkan akses tanpa kebenaran dan menyebabkan kerugian dana.


BTCPay Server mengumumkan di platform sosial X agar pentadbir segera mengemas kini ke versi 2.4.2 dan mengesahkan bahawa kaki laman server menunjukkan pembaruan telah selesai. Jika tidak dapat mengemas kini segera, pihak rasmi menyarankan pengguna untuk sementara waktu mematikan BTCPay Server untuk mengelakkan serangan lanjut.


Selain itu, BTCPay Server mencadangkan pengguna untuk menukar kredensial macaroons yang mungkin terdedah, membuat semula fail macaroons.db, dan menyegarkan string pengesahan pada backend Jaringan Petir lain.


Pihak rasmi mengingatkan dengan khusus bahawa jika pengguna telah mencipta dompet panas (hot on-chain wallet) di BTCPay Server, dana di dalamnya harus segera dipindahkan dan dompet perlu dicipta semula.


Sekarang, BTCPay Server belum mengungkapkan prinsip terperinci kelemahan tersebut, masa mulai serangan, bilangan pelayan yang terjejas, atau sama ada dana telah dicuri. Kelemahan ini dilaporkan oleh ahli Bitcoin Red Team.


Semasa kejadian ini berlaku, penggalian lubang keamanan yang dibantu AI menarik perhatian industri kripto. Dalam beberapa kes keselamatan projek kripto baru-baru ini, penyelidik dan syarikat menunjukkan bahawa alat AI sedang meningkatkan kelajuan penemuan lubang kod, dan juga boleh digunakan oleh penyerang untuk mencari kelemahan keselamatan secara automatik.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.