BTCPay Server 紧急警告:严重漏洞遭利用,用户需立即更新
知名开源比特币支付处理器 BTCPay Server 发出警告,攻击者正在积极利用一个严重软件漏洞。该组织于周五敦促用户立即更新至版本 2.4.2,或关闭服务器,以避免潜在的未授权访问或资金损失。
建议立即采取行动
在 X 平台发布的安全公告中,BTCPay Server 建议管理员通过检查服务器页脚显示的版本来确认更新。该项目强调,无法立即更新的用户应关闭 BTCPay Server,直到应用安全补丁。公司代表表示:“如果您无法立即更新,请关闭 BTCPay Server 以防止未授权访问,直到您能够完成更新。”对于使用闪电网络集成的用户,BTCPay Server 指示管理员替换称为“macaroons”的凭证文件,重新创建 macaroons.db 文件,并刷新其他闪电网络后端的身份验证字符串。通过 BTCPay Server 管理热链上钱包的用户被要求转移资金并设置新的钱包地址。
“如果您在 BTCPay 中生成了热链上钱包,请转移这些资金并重新创建钱包。”该组织感谢了比特币红队——一个专注于比特币生态系统安全的研究者社区——识别并报告了该漏洞。
BTCPay Server 并未公布该漏洞的更多细节,包括其运作方式、攻击开始时间、受感染系统数量,以及目前是否有资金被盗。
对人工智能辅助攻击的广泛担忧
尽管 BTCPay Server 未提及人工智能是否在检测或利用该漏洞中发挥作用,但此事件发生之际,加密货币行业正面临人工智能辅助安全漏洞激增的局面。今年早些时候,安全研究员 Taylor Hornby 使用 Anthropic 的生成式 AI 平台 Claude Opus 4.8 发现了一个长期存在的 Zcash 漏洞。该漏洞隐匿四年未被发现,可能使攻击者铸造无限量的假 ZEC 代币。
(注:Claude Opus 4.8 是 Anthropic 开发的先进人工智能模型,用于分析代码、检测漏洞并协助网络安全研究。)
在去年 8 月的另一起事件中,硬件钱包制造商 Coinkite 表示,人工智能可能被用于发现一个固件漏洞,该漏洞随后导致超过 1 亿美元比特币被盗。最近,比特币兑换服务提供商 Boltz 在遭遇一系列攻击后暂停运营。Boltz 报告称,人工智能驱动的攻击发现安全漏洞的速度已超出公司解决能力。
持续进展
截至目前,BTCPay Server 未就本次事件中是否有资金被盗或多少系统受影响发表进一步公开声明,也未回应额外的评论请求。
相关事件概览
项目:BTCPay Server
漏洞类型:严重软件漏洞
AI 参与:未确认
影响:潜在资金损失
项目:Zcash
漏洞类型:协议漏洞
AI 参与:使用 Claude Opus 4.8 检测
影响:无限代币铸造风险
项目:Coinkite Coldcard
漏洞类型:固件漏洞
AI 参与:疑似
影响:超过 1 亿美元被盗
项目:Boltz
漏洞类型:多重漏洞
AI 参与:AI 辅助攻击
影响:服务暂停
安全专家持续关注人工智能在数字资产生态系统中对漏洞发现和网络攻击日益增长的影响。各组织被敦促迅速应对新兴风险,并优先进行及时的软件更新。
BTC
ZEC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注