2026-08-08 10:21:21
icon loading...

BTCPay Server 紧急提醒:关键漏洞已遭利用,请立即更新

摘要
BTCPay Server 紧急警告:严重漏洞遭利用,用户需立即更新知名开源比特币支付处理器 BTCPay Server 发出警告,攻击者正在积极利用一个严重软件漏洞。该组织于周五敦促用户立即更新至版本 2.4.2,或关闭服务器,以避免潜在的未授权访问或资金损失。建议立即采取行动在 X 平台发布的安全公告中,BTCPa

BTCPay Server 紧急警告:严重漏洞遭利用,用户需立即更新

知名开源比特币支付处理器 BTCPay Server 发出警告,攻击者正在积极利用一个严重软件漏洞。该组织于周五敦促用户立即更新至版本 2.4.2,或关闭服务器,以避免潜在的未授权访问或资金损失。

建议立即采取行动

在 X 平台发布的安全公告中,BTCPay Server 建议管理员通过检查服务器页脚显示的版本来确认更新。该项目强调,无法立即更新的用户应关闭 BTCPay Server,直到应用安全补丁。公司代表表示:“如果您无法立即更新,请关闭 BTCPay Server 以防止未授权访问,直到您能够完成更新。”对于使用闪电网络集成的用户,BTCPay Server 指示管理员替换称为“macaroons”的凭证文件,重新创建 macaroons.db 文件,并刷新其他闪电网络后端的身份验证字符串。通过 BTCPay Server 管理热链上钱包的用户被要求转移资金并设置新的钱包地址。

“如果您在 BTCPay 中生成了热链上钱包,请转移这些资金并重新创建钱包。”该组织感谢了比特币红队——一个专注于比特币生态系统安全的研究者社区——识别并报告了该漏洞。

BTCPay Server 并未公布该漏洞的更多细节,包括其运作方式、攻击开始时间、受感染系统数量,以及目前是否有资金被盗。

对人工智能辅助攻击的广泛担忧

尽管 BTCPay Server 未提及人工智能是否在检测或利用该漏洞中发挥作用,但此事件发生之际,加密货币行业正面临人工智能辅助安全漏洞激增的局面。今年早些时候,安全研究员 Taylor Hornby 使用 Anthropic 的生成式 AI 平台 Claude Opus 4.8 发现了一个长期存在的 Zcash 漏洞。该漏洞隐匿四年未被发现,可能使攻击者铸造无限量的假 ZEC 代币。

(注:Claude Opus 4.8 是 Anthropic 开发的先进人工智能模型,用于分析代码、检测漏洞并协助网络安全研究。)

在去年 8 月的另一起事件中,硬件钱包制造商 Coinkite 表示,人工智能可能被用于发现一个固件漏洞,该漏洞随后导致超过 1 亿美元比特币被盗。最近,比特币兑换服务提供商 Boltz 在遭遇一系列攻击后暂停运营。Boltz 报告称,人工智能驱动的攻击发现安全漏洞的速度已超出公司解决能力。

持续进展

截至目前,BTCPay Server 未就本次事件中是否有资金被盗或多少系统受影响发表进一步公开声明,也未回应额外的评论请求。

相关事件概览

项目:BTCPay Server漏洞类型:严重软件漏洞AI 参与:未确认影响:潜在资金损失

项目:Zcash漏洞类型:协议漏洞AI 参与:使用 Claude Opus 4.8 检测影响:无限代币铸造风险

项目:Coinkite Coldcard漏洞类型:固件漏洞AI 参与:疑似影响:超过 1 亿美元被盗

项目:Boltz漏洞类型:多重漏洞AI 参与:AI 辅助攻击影响:服务暂停

安全专家持续关注人工智能在数字资产生态系统中对漏洞发现和网络攻击日益增长的影响。各组织被敦促迅速应对新兴风险,并优先进行及时的软件更新。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部