BTCPay Server 警告存在主動攻擊,敦促立即更新至 v2.4.2

iconChainGPT
分享
AI summary icon精華摘要
BTCPay Server 已針對針對其平台的主動 DeFi 攻擊發出警告。這款開源比特幣支付處理器敦促用戶立即更新至 BTC 2.4.2 版本。無法更新的管理員被要求將伺服器下線、更換 Lightning 憑證,並確保熱錢包資金安全。此漏洞由 Bitcoin Red Team 報告,但尚未發布任何技術細節。

BTCPay Server 警告存在主動利用的漏洞,敦促立即更新並遷移錢包 BTCPay Server 於週五警告運營者,一個關鍵漏洞目前正在被惡意利用,並敦促立即採取行動以避免可能的資金盜竊。在 X 平台的一篇帖子中,這款開源比特幣支付處理器告知管理員升級至 2.4.2 版本,並通過檢查伺服器頁腳中的版本號來確認更新是否成功。 「如果您無法立即更新,請關閉 BTCPay Server,以防止未經授權的存取,直到您完成更新為止,」該項目表示,並為 Lightning 和鏈上錢包用戶提供了一系列後續步驟。 BTCPay 建議管理員現在應採取的措施: - 升級至 BTCPay Server v2.4.2,並確認伺服器頁腳中的版本號。 - 若無法立即更新,請將伺服器下線以阻止進一步存取。 - 更換 macaroons(Lightning 認證憑證),重新建立 macaroons.db,並刷新任何其他 Lightning Network 後端的認證字串。 - 若您在 BTCPay 中生成了熱鏈上錢包,請將資金轉出並重新建立錢包。 BTCPay 感謝 Bitcoin Red Team 報告此漏洞。該團隊未公開技術細節,BTCPay 也未說明此漏洞的運作方式、攻擊何時開始、有多少伺服器(如有)遭到入侵,或是否實際發生資金盜竊。 AI 與安全:更廣泛的背景 BTCPay 未表明 AI 工具是否參與發現此漏洞。但此警告發布之際,業界對 AI 加速發現加密貨幣系統中軟體與韌體漏洞的擔憂日益增加。今年五月,安全研究員 Taylor Hornby 使用 Anthropic 的 Claude Opus 4.8 幫助發現了一個已存在四年的 Zcash 漏洞,該漏洞可能允許製造偽造的 ZEC。八月,硬體錢包製造商 Coinkite 表示懷疑攻擊者使用 AI 定位到與超過 1 億美元比特幣盜竊相關的韌體漏洞。本周,比特幣交換服務提供商 Boltz 在遭遇多次攻擊後暫停服務,並表示 AI 協助的攻擊發現漏洞的速度快於其團隊的應對速度。 BTCPay 尚未回應 Decrypt 發出的評論請求。BTCPay Server 及其他自託管比特幣服務的運營者應將此警告視為高優先事項:立即修補漏洞,或將受影響的伺服器下線,並遵循憑證更換與錢包遷移指引以保護資金。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露