BTCPay Server cảnh báo về lỗ hổng nghiêm trọng đang bị tấn công tích cực, kêu gọi nâng cấp ngay lập tức

iconKuCoinFlash
Chia sẻ
AI summary iconTóm tắt
BTCPay Server đã đưa ra cảnh báo vào ngày 8 tháng 8 năm 2026 về một lỗ hổng nghiêm trọng đang bị khai thác. Hacker có thể truy cập vào hệ thống và đánh cắp tiền. Dự án yêu cầu các quản trị viên nâng cấp ngay lên phiên bản 2.4.2 và kiểm tra phần chân trang máy chủ. Những người không thể nâng cấp được hướng dẫn tắt máy chủ của họ. Người dùng nên thay thế thông tin xác thực macaroons bị lộ và tạo lại tệp macaroons.db. Các chuỗi xác thực Lightning Network cũng cần được làm mới. Các ví nóng nên chuyển tiền và tạo lại. Một thành viên của Bitcoin Red Team đã báo cáo lỗ hổng này, mặc dù không có vụ đánh cắp nào được xác nhận hay máy chủ bị ảnh hưởng được liệt kê. Bản nâng cấp blockchain diễn ra khi ngày càng nhiều người quan tâm đến AI trong việc nâng cấp và bảo mật mạng.

BlockBeats tin tức, ngày 8 tháng 8, dự án xử lý thanh toán Bitcoin BTCPay Server gần đây đã cảnh báo người dùng rằng máy chủ của họ đang gặp một lỗ hổng nghiêm trọng đang bị tấn công chủ động, cho phép kẻ tấn công khai thác để giành quyền truy cập trái phép và gây mất tiền.


BTCPay Server đã đăng thông báo trên nền tảng mạng xã hội X, yêu cầu quản trị viên nâng cấp ngay lên phiên bản 2.4.2 và xác nhận rằng chân trang máy chủ đã được cập nhật. Nếu không thể nâng cấp kịp thời, chính thức khuyến nghị người dùng tạm thời tắt BTCPay Server để ngăn chặn các cuộc tấn công thêm.


Ngoài ra, BTCPay Server khuyến nghị người dùng thay đổi các chứng chỉ macaroons có thể đã bị lộ, tạo lại tệp macaroons.db và làm mới chuỗi xác thực trên các backend Lightning Network khác.


Lưu ý đặc biệt từ chính thức: Nếu người dùng đã tạo ví nóng (hot on-chain wallet) trên BTCPay Server, hãy ngay lập tức chuyển số dư ra khỏi ví và tạo lại ví.


Hiện tại, BTCPay Server chưa tiết lộ chi tiết về nguyên lý lỗ hổng, thời điểm bắt đầu cuộc tấn công, số lượng máy chủ bị ảnh hưởng, cũng như liệu đã có tài sản bị đánh cắp hay chưa. Lỗ hổng này được báo cáo bởi thành viên của Bitcoin Red Team.


Sự kiện này xảy ra trong bối cảnh việc sử dụng AI để hỗ trợ phát hiện lỗ hổng đang thu hút sự chú ý của ngành tiền mã hóa. Trong nhiều sự cố bảo mật gần đây đối với các dự án tiền mã hóa, các nhà nghiên cứu và doanh nghiệp đều chỉ ra rằng các công cụ AI đang tăng tốc độ phát hiện lỗ hổng mã nguồn, đồng thời cũng có thể bị kẻ tấn công sử dụng để tự động hóa việc tìm kiếm các lỗ hổng bảo mật.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.