BTCPay Server 警告稱關鍵漏洞已被利用

icon币界网
分享
AI summary icon精華摘要
週五出現漏洞新聞,BTCPay Server 警告存在一個正被積極利用的嚴重漏洞,可能導致未經授權的存取和資金損失。用戶被敦促立即更新,若無法更新,則應關閉伺服器。安全措施包括輪換 macaroons 憑證、重建 macaroons.db 檔案,以及刷新 Lightning Network 後端金鑰。鏈上新聞指出,若在 BTCPay 中建立過鏈上熱錢包,用戶應轉帳並重新建立錢包。該漏洞由 Bitcoin Red Team 成員發現,但尚未公開詳細資訊,以防止進一步攻擊。近期報告也強調 AI 在發現安全問題方面的作用日益提升。
幣界網報導:

比特币支付服務 BTCPay Server 周五向用戶發出警告,稱一項嚴重漏洞正被攻擊者利用,可能導致未授權訪問和資金損失風險。項目方建議用戶立即升級;若暫時無法更新,應先關閉伺服器。

用戶需立即更新並輪換憑證

BTCPay 表示,除更新系統外,用戶還應更換稱為 macaroons 的認證憑證,重建 macaroons.db 檔案,並刷新其他 Lightning Network 後端使用的認證字串。

如果用戶曾在 BTCPay 內生成鏈上熱錢包,項目方建議盡快轉移其中資金,並重新建立錢包。這意味著風險不僅限於後台存取層面,也可能波及由伺服器直接管理的資產。

  • 立即更新 BTCPay Server
  • 請先關閉伺服器,再嘗試更新。
  • 更換 macaroons 並重建認證檔案

漏洞細節尚未披露

BTCPay 將此漏洞的發現歸功於 Bitcoin Red Team 成員,但未披露漏洞原理,亦未說明攻擊從何時開始、已有多少伺服器受影響,或是否已造成實際資金損失。

當漏洞仍處於活躍利用階段時,項目方通常會暫緩公開技術細節,以免攻擊面進一步擴大。现阶段對用戶而言,最重要的是先完成隔離、更新和憑證輪換。

Recent events have mentioned AI-assisted vulnerability discovery

BTCPay 沒有說明這次攻擊是否涉及 AI 工具。不過,近期加密安全事件中,AI 被用於發現漏洞的情況正在增多。

今年 5 月,安全研究員 Taylor Hornby 借助 Anthropic 的 Claude Opus 4.8 找出了一個存在四年的 Zcash 漏洞;8 月,硬體錢包廠商 Coinkite 也表示,懷疑攻擊者利用 AI 發現了與超過 1 億美元被盜比特幣相關的固件缺陷。就在本周二,比特幣兌換服務 Boltz 也因多次漏洞利用而暫停服務,並稱 AI 輔助攻擊發現問題的速度已快於團隊修復速度。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露