BTCPay Server 紧急预警:关键漏洞或致资金外泄
BTCPay Server 紧急提示:高危漏洞威胁用户资产安全
上周五,比特币支付处理系统 BTCPay Server 向所有用户发出安全警报,指出攻击者正积极利用一个严重漏洞实施远程入侵,可能造成用户资金损失。该机构在社交平台 X 上发布通知,强调管理员必须尽快部署 2.4.2 版本更新,并通过服务器页脚验证补丁已生效。
未及时修复者应立即停用服务以阻断风险
为防止未经授权的访问行为持续发生,公司建议若无法即时完成更新,则应临时关闭 BTCPay Server 实例,直至安全补丁安装完毕。此举旨在最大限度降低潜在攻击面。
凭证重置与热钱包迁移成必要防御步骤
团队进一步要求用户更换所有已知的认证令牌(即 macaroons),重建 macaroons.db 数据文件,并刷新闪电网络后端的授权密钥。对于使用平台生成的热钱包的用户,须将余额转移至新创建的钱包中,以确保资产隔离与安全。
漏洞细节暂未公开,但已确认由外部安全人员发现
尽管尚未披露漏洞的具体技术机制、首次攻击时间点、受波及服务器数量以及是否已有资金实际流失,项目方仍对 Bitcoin Red Team 成员主动报告该问题表示感谢。目前,关于人工智能是否参与此次漏洞探测尚无明确说明。
AI辅助攻防加速,行业面临新型安全挑战
值得注意的是,当前安全态势正受到人工智能技术的深刻影响。今年5月,研究者 Taylor Hornby 利用 Anthropic 的 Claude Opus 4.8 成功挖掘出一个存续四年的 Zcash 漏洞,该缺陷允许伪造无限量 ZEC 代币。8月,Coldcard 厂商 Coinkite 表示怀疑有攻击者借助 AI 技术发现了导致超1亿美元比特币被盗的固件缺陷。本周二,比特币兑换平台 Boltz 因反复遭遇漏洞攻击而暂停运营,称其修复速度已落后于 AI 辅助攻击的发现节奏。
一分钟读懂:BTCPay Server 发布紧急公告,警告用户其平台存在可被利用的关键漏洞,可能导致资金被盗。官方敦促立即升级至2.4.2版本,并采取多项防护措施。
