重點
比特幣支付處理商 BTCPay Server 表示,攻擊者正在利用一個嚴重漏洞,可能導致資金被盜。BTCPay Server 呼籲管理員安裝 2.4.2 版本,並在伺服器頁腳確認更新。BTCPay Server 建議無法立即更新的用戶關閉伺服器,以防止未經授權的存取。BTCPay Server 還建議用戶更換 macaroons、重新建立 macaroons.db 檔案,並在重新建立錢包前將資金從熱鏈上錢包轉出。BTCPay Server 尚未披露該漏洞的運作方式、攻擊開始時間、有多少伺服器受影響,或是否已有資金被盜。
為何重要:在管理員套用安全更新或隔離伺服器之前,主動利用可能直接威脅受影響支付伺服器錢包中的資金。
市場情緒
謹慎看跌,科技驅動。
原因:BTCPay Server 表示攻擊者正在積極利用一項關鍵漏洞,可能導致資金被盜。
類似過往案例
2023 年 6 月,Atomic Wallet 報告稱,在超過 3500 萬美元從用戶帳戶中被轉走後,其錢包遭到入侵,公司表示受影響的活躍用戶少於 1%。(Fortune)(fortune.com)Atomic Wallet 案件涉及已確認的損失,而 BTCPay Server 尚未確認攻擊者盜取了資金。
Ripple Effect
此漏洞可能暴露受影響的 BTCPay Server 操作者所使用的熱鏈上錢包,這可能中斷付款處理並增加連接服務的安全檢查。如果管理員在伺服器頁腳確認版本為 2.4.2,則立即的暴露通道可能已被控制。
機會與風險
機會:如果伺服器頁腳確認版本為 2.4.2,則用戶可以恢復支付操作,並降低即時漏洞風險。用戶也可以驗證在更新後錢包和認證憑證是否已重新建立。
風險:如果管理員無法立即更新,則關閉 BTCPay Server 可降低未經授權存取的風險。如果在 BTCPay Server 中生成了熱鏈上錢包,則在重新建立錢包前轉移資金可減少風險敞口。

