• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

BTCPay Server 紧急提醒:关键漏洞已遭利用,请立即更新

2026-08-08 05:16:30
收藏

BTCPay Server 紧急警告:严重漏洞遭利用,用户需立即更新

知名开源比特币支付处理器 BTCPay Server 发出警告,攻击者正在积极利用一个严重软件漏洞。该组织于周五敦促用户立即更新至版本 2.4.2,或关闭服务器,以避免潜在的未授权访问或资金损失。

建议立即采取行动

在 X 平台发布的安全公告中,BTCPay Server 建议管理员通过检查服务器页脚显示的版本来确认更新。该项目强调,无法立即更新的用户应关闭 BTCPay Server,直到应用安全补丁。公司代表表示:“如果您无法立即更新,请关闭 BTCPay Server 以防止未授权访问,直到您能够完成更新。”对于使用闪电网络集成的用户,BTCPay Server 指示管理员替换称为“macaroons”的凭证文件,重新创建 macaroons.db 文件,并刷新其他闪电网络后端的身份验证字符串。通过 BTCPay Server 管理热链上钱包的用户被要求转移资金并设置新的钱包地址。

“如果您在 BTCPay 中生成了热链上钱包,请转移这些资金并重新创建钱包。”该组织感谢了比特币红队——一个专注于比特币生态系统安全的研究者社区——识别并报告了该漏洞。

BTCPay Server 并未公布该漏洞的更多细节,包括其运作方式、攻击开始时间、受感染系统数量,以及目前是否有资金被盗。

对人工智能辅助攻击的广泛担忧

尽管 BTCPay Server 未提及人工智能是否在检测或利用该漏洞中发挥作用,但此事件发生之际,加密货币行业正面临人工智能辅助安全漏洞激增的局面。今年早些时候,安全研究员 Taylor Hornby 使用 Anthropic 的生成式 AI 平台 Claude Opus 4.8 发现了一个长期存在的 Zcash 漏洞。该漏洞隐匿四年未被发现,可能使攻击者铸造无限量的假 ZEC 代币。

(注:Claude Opus 4.8 是 Anthropic 开发的先进人工智能模型,用于分析代码、检测漏洞并协助网络安全研究。)

在去年 8 月的另一起事件中,硬件钱包制造商 Coinkite 表示,人工智能可能被用于发现一个固件漏洞,该漏洞随后导致超过 1 亿美元比特币被盗。最近,比特币兑换服务提供商 Boltz 在遭遇一系列攻击后暂停运营。Boltz 报告称,人工智能驱动的攻击发现安全漏洞的速度已超出公司解决能力。

持续进展

截至目前,BTCPay Server 未就本次事件中是否有资金被盗或多少系统受影响发表进一步公开声明,也未回应额外的评论请求。

相关事件概览

项目:BTCPay Server
漏洞类型:严重软件漏洞
AI 参与:未确认
影响:潜在资金损失

项目:Zcash
漏洞类型:协议漏洞
AI 参与:使用 Claude Opus 4.8 检测
影响:无限代币铸造风险

项目:Coinkite Coldcard
漏洞类型:固件漏洞
AI 参与:疑似
影响:超过 1 亿美元被盗

项目:Boltz
漏洞类型:多重漏洞
AI 参与:AI 辅助攻击
影响:服务暂停

安全专家持续关注人工智能在数字资产生态系统中对漏洞发现和网络攻击日益增长的影响。各组织被敦促迅速应对新兴风险,并优先进行及时的软件更新。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%