
BTCPay Server 遭关键漏洞攻击,官方紧急要求用户升级并更换凭证
8 月 8 日,比特币支付处理项目 BTCPay Server 警告用户,其服务器存在一个正在遭受主动攻击的严重漏洞。攻击者可能利用该漏洞获取未授权访问权限,并导致资金损失。
BTCPay Server 在社交平台 X 发布公告,要求管理员立即升级至 2.4.2 版本,并确认服务器页脚显示更新完成。若无法及时升级,官方建议用户暂时关闭 BTCPay Server,以防止进一步攻击。
此外,BTCPay Server 建议用户更换可能暴露的 macaroons 凭证,重新创建 macaroons.db 文件,并刷新其他闪电网络(Lightning Network)后端的认证字符串。
官方特别提醒,如果用户在 BTCPay Server 中创建了热钱包(hot on-chain wallet),应立即转移其中资金,并重新创建钱包。
目前,BTCPay Server 尚未披露漏洞具体原理、攻击开始时间、受影响服务器数量,以及是否已有资金被盗。该漏洞由 Bitcoin Red Team 成员报告。
此次事件发生之际,AI 辅助漏洞挖掘持续引发加密行业关注。近期多起加密项目安全事件中,研究人员和企业指出,AI 工具正在提升发现代码漏洞的速度,也可能被攻击者用于自动化寻找安全缺陷。
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END










暂无评论内容