BTCPay Server 警告存在主動的關鍵漏洞利用

iconNS3
分享
AI summary icon精華摘要
BTCPay Server 發出漏洞新聞警報,警告有主動攻擊利用一項關鍵漏洞,可能導致資金被盜。管理員應立即更新至 2.4.2 版本,並確認伺服器頁腳的變更。無法更新的用戶應關閉伺服器以阻止存取。該平台亦建議更換 macaroons、重新建立 macaroons.db 檔案,並將資金從熱錢包轉移。目前未公布有關 DeFi 攻擊、攻擊時間線或受影響伺服器的詳細資訊。

重點

比特幣支付處理商 BTCPay Server 表示,攻擊者正在利用一個嚴重漏洞,可能導致資金被盜。BTCPay Server 呼籲管理員安裝 2.4.2 版本,並在伺服器頁腳確認更新。BTCPay Server 建議無法立即更新的用戶關閉伺服器,以防止未經授權的存取。BTCPay Server 還建議用戶更換 macaroons、重新建立 macaroons.db 檔案,並在重新建立錢包前將資金從熱鏈上錢包轉出。BTCPay Server 尚未披露該漏洞的運作方式、攻擊開始時間、有多少伺服器受影響,或是否已有資金被盜。

為何重要:在管理員套用安全更新或隔離伺服器之前,主動利用可能直接威脅受影響支付伺服器錢包中的資金。

市場情緒

謹慎看跌,科技驅動。

原因:BTCPay Server 表示攻擊者正在積極利用一項關鍵漏洞,可能導致資金被盜。

類似過往案例

2023 年 6 月,Atomic Wallet 報告稱,在超過 3500 萬美元從用戶帳戶中被轉走後,其錢包遭到入侵,公司表示受影響的活躍用戶少於 1%。(Fortune)(fortune.com)Atomic Wallet 案件涉及已確認的損失,而 BTCPay Server 尚未確認攻擊者盜取了資金。

Ripple Effect

此漏洞可能暴露受影響的 BTCPay Server 操作者所使用的熱鏈上錢包,這可能中斷付款處理並增加連接服務的安全檢查。如果管理員在伺服器頁腳確認版本為 2.4.2,則立即的暴露通道可能已被控制。

機會與風險

機會:如果伺服器頁腳確認版本為 2.4.2,則用戶可以恢復支付操作,並降低即時漏洞風險。用戶也可以驗證在更新後錢包和認證憑證是否已重新建立。

風險:如果管理員無法立即更新,則關閉 BTCPay Server 可降低未經授權存取的風險。如果在 BTCPay Server 中生成了熱鏈上錢包,則在重新建立錢包前轉移資金可減少風險敞口。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露