8 月 8 日,比特币支付处理项目 BTCPay Server 近日警告用户,其服务器存在一个正在遭受主动攻击的严重漏洞,攻击者可能利用该漏洞获取未授权访问权限并导致资金损失。
BTCPay Server 在社交平台 X 上发布公告,要求管理员立即升级至 2.4.2 版本,并确认服务器页脚显示更新完成。若无法及时升级,官方建议用户暂时关闭 BTCPay Server,以防止进一步攻击。
此外,BTCPay Server 建议用户更换可能暴露的 macaroons 凭证,重新创建 macaroons.db 文件,并刷新其他闪电网络(Lightning Network)后端的认证字符串。
官方特别提醒,如果用户在 BTCPay Server 中创建了热钱包(hot on-chain wallet),应立即转移其中资金,并重新创建钱包。
目前,BTCPay Server 尚未披露漏洞具体原理、攻击开始时间、受影响服务器数量,以及是否已有资金被盗。该漏洞由 Bitcoin Red Team 成员报告。
此次事件发生之际,AI 辅助漏洞挖掘引发加密行业关注。近期多起加密项目安全事件中,研究人员和企业均指出,AI 工具正在提升发现代码漏洞的速度,也可能被攻击者用于自动化寻找安全缺陷。
币须知道