BTCPay Server 在發現一項正被積極利用的嚴重漏洞後,敦促用戶立即更新,該漏洞「可導致資金損失」,項目方透過其官方 X 帳戶表示。 用戶現在必須採取的措施: - 使用伺服器內建的維護介面立即更新:管理員儀表板 → 伺服器 → 維護 → 更新。 - 確認伺服器頁腳顯示版本為 2.4.2。 - 如果無法立即套用修補程式,請關閉您的 BTCPay Server,直到您能安裝已修復的版本為止。項目方明確建議將受影響的伺服器下線,以阻止進一步的未授權存取。 目前已知與未知的事項: - BTCPay Server 已將此缺陷標記為嚴重,並確認正被積極利用。 - 團隊尚未披露哪些舊版本存在漏洞、攻擊者如何取得存取權限、有多少實例遭入侵,或是否已造成資金損失。 - 目前尚未發布任何入侵指標或技術細節,因此運營者可能難以判斷是否遭到針對。 為何這至關重要: BTCPay Server 是一個開源、自託管的支付處理器,讓商戶可在其自行控制的基礎設施上接受比特幣和閃電網絡付款。這種非託管模式減少了對第三方的依賴,但同時也意味著個別運營者需負責更新與安全。若安裝遭入侵,可能暴露支付運作或其他敏感伺服器功能,具體取決於漏洞性質。 更廣泛的背景: 此公告緊接在 Zeus Wallet 剛發生的安全事件之後,該平台在遭受網路攻擊後暫時下線系統;Zeus 報告稱客戶資金未受損,且其調查未發現閃電網絡節點軟體存在漏洞。目前無任何證據顯示這兩起事件有關聯。 比特幣生態系統中的安全審查已加強:志願者 Bitcoin Red Team 最近在 390 個專案中標記了近 5,000 個潛在問題,其中 720 個被評為高或嚴重等級。 結論: 請將此視為緊急安全行動,而非例行維護:請透過伺服器官方介面更新至 v2.4.2,或在能更新前關閉伺服器。運營者也應審查伺服器活動,尋找未授權存取的跡象,儘管目前尚未提供正式的入侵指標。更多技術細節可能在大量用戶完成修補、公開披露不再增加未修補系統風險後陸續公布。
BTCPay Server 警告存在關鍵漏洞,敦促立即更新至 v2.4.2
ChainGPT分享
BTCPay Server 於 2026 年 8 月 7 日發出警告,敦促用戶因應正在被積極利用的關鍵 DeFi 漏洞,將 BTC 更新至 2.4.2 版本。該漏洞可能允許攻擊者盜取資金,建議用戶透過維護介面進行更新,或在修補前關閉伺服器。關於受影響的版本或遭入侵的詳細資訊仍未公開。此警告是在近期 Zeus 錢包事件及比特幣領域安全顧慮上升後發出的。
來源:顯示原文
免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。
虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款和風險披露 。