ChainThink 消息,8 月 8 日,據 BTCPay Server 在 X 平台公告,比特幣支付處理項目 BTCPay Server 警告稱,其伺服器存在一個正在遭受主動攻擊的嚴重漏洞,攻擊者可能利用該漏洞獲取未授權訪問權限並造成資金損失。
官方要求管理員升級至 2.4.2 版本,並確認伺服器頁腳顯示更新完成;若無法及時升級,建議暫時關閉 BTCPay Server,以防止進一步攻擊。
BTCPay Server 同時建議用戶更換可能暴露的 macaroons 憑證,重新建立 macaroons.db 檔案,並刷新其他閃電網路後端的認證字串。
如果用戶在 BTCPay Server 中創建了熱錢包,官方建議將其中資金轉移並重新創建錢包。
目前,BTCPay Server 尚未披露漏洞的具體原理、攻擊開始時間、受影響伺服器數量及是否已有資金被盜。該漏洞由 Bitcoin Red Team 成員報告。

