BTCPay Server 警告稱存在正遭主動攻擊的關鍵漏洞,敦促用戶升級

iconChainthink
分享
AI summary icon精華摘要
於 8 月 8 日,BTCPay Server 發出警告,指出一個正在被積極利用的漏洞,可能導致未經授權的存取和資金損失。建議用戶升級區塊鏈至 2.4.2 版本,並透過伺服器頁腳確認網路升級。若無法立即升級,建議暫時關閉服務。用戶應更換 macaroons 憑證、重新建立 macaroons.db 檔案,並刷新 lightning network 認證字串。熱錢包用戶建議轉帳並重新建立錢包。此漏洞由一位 Bitcoin Red Team 成員報告,但尚未披露任何利用細節或確認的損失。

ChainThink 消息,8 月 8 日,據 BTCPay Server 在 X 平台公告,比特幣支付處理項目 BTCPay Server 警告稱,其伺服器存在一個正在遭受主動攻擊的嚴重漏洞,攻擊者可能利用該漏洞獲取未授權訪問權限並造成資金損失。

官方要求管理員升級至 2.4.2 版本,並確認伺服器頁腳顯示更新完成;若無法及時升級,建議暫時關閉 BTCPay Server,以防止進一步攻擊。

BTCPay Server 同時建議用戶更換可能暴露的 macaroons 憑證,重新建立 macaroons.db 檔案,並刷新其他閃電網路後端的認證字串。

如果用戶在 BTCPay Server 中創建了熱錢包,官方建議將其中資金轉移並重新創建錢包。

目前,BTCPay Server 尚未披露漏洞的具體原理、攻擊開始時間、受影響伺服器數量及是否已有資金被盜。該漏洞由 Bitcoin Red Team 成員報告。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露