BlockBeats 消息,8 月 8 日,比特幣支付處理項目 BTCPay Server 近日警告用戶,其伺服器存在一個正在遭受主動攻擊的嚴重漏洞,攻擊者可能利用該漏洞獲取未授權訪問權限並導致資金損失。
BTCPay Server 於社交平台 X 發布公告,要求管理員立即升級至 2.4.2 版本,並確認伺服器頁腳顯示更新完成。若無法及時升級,官方建議用戶暫時關閉 BTCPay Server,以防止進一步攻擊。
此外,BTCPay Server 建議用戶更換可能暴露的 macaroons 憑證,重新建立 macaroons.db 檔案,並刷新其他閃電網路(Lightning Network)後端的認證字串。
官方特別提醒,如果用戶在 BTCPay Server 中創建了熱錢包(hot on-chain wallet),應立即轉移其中資金,並重新創建錢包。
目前,BTCPay Server 尚未披露漏洞的具體原理、攻擊開始時間、受影響伺服器數量,以及是否已有資金被盜。該漏洞由 Bitcoin Red Team 成員報告。
此事件發生之際,AI 輔助漏洞挖掘引發加密行業關注。近期多起加密項目安全事件中,研究人員和企業均指出,AI 工具正在提升發現代碼漏洞的速度,也可能被攻擊者用於自動化尋找安全缺陷。

