BTCPay Server 警告稱正遭受主動攻擊的關鍵漏洞,敦促立即升級

iconKuCoinFlash
分享
AI summary icon精華摘要
BTCPay Server 於 2026 年 8 月 8 日發出警告,指出一個正遭受攻擊的關鍵漏洞。駭客可能存取系統並盜取資金。該項目建議管理員立即升級至 2.4.2 版本,並檢查伺服器頁腳。無法升級的用戶應關閉其伺服器。使用者應更換已暴露的 macaroons 憑證,並重新建立 macaroons.db 檔案。Lightning Network 認證字串也需更新。熱錢包應轉帳並重新建立。一名 Bitcoin Red Team 成員報告了此漏洞,但未列出任何確認的盜竊事件或受影響的伺服器。此區塊鏈升級之際,越來越多目光聚焦於 AI 在網路升級與安全中的應用。

BlockBeats 消息,8 月 8 日,比特幣支付處理項目 BTCPay Server 近日警告用戶,其伺服器存在一個正在遭受主動攻擊的嚴重漏洞,攻擊者可能利用該漏洞獲取未授權訪問權限並導致資金損失。


BTCPay Server 於社交平台 X 發布公告,要求管理員立即升級至 2.4.2 版本,並確認伺服器頁腳顯示更新完成。若無法及時升級,官方建議用戶暫時關閉 BTCPay Server,以防止進一步攻擊。


此外,BTCPay Server 建議用戶更換可能暴露的 macaroons 憑證,重新建立 macaroons.db 檔案,並刷新其他閃電網路(Lightning Network)後端的認證字串。


官方特別提醒,如果用戶在 BTCPay Server 中創建了熱錢包(hot on-chain wallet),應立即轉移其中資金,並重新創建錢包。


目前,BTCPay Server 尚未披露漏洞的具體原理、攻擊開始時間、受影響伺服器數量,以及是否已有資金被盜。該漏洞由 Bitcoin Red Team 成員報告。


此事件發生之際,AI 輔助漏洞挖掘引發加密行業關注。近期多起加密項目安全事件中,研究人員和企業均指出,AI 工具正在提升發現代碼漏洞的速度,也可能被攻擊者用於自動化尋找安全缺陷。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露