• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

BTCPay 就比特币支付服务器漏洞悬赏 19 万美元

2026-08-11 15:11:47
收藏

BTCPay Server 遭漏洞利用后提供19万美元赏金

比特币支付服务器在本次漏洞中被盗取资金。该事件围绕BTCPay Server展开——这是一款开源、自托管的比特币支付处理器,商户无需第三方中介即可接收付款。受影响的服务器资金被耗尽。项目方已在其2.4.2版本发布的安全公告中修复了该漏洞,相关代码已在GitHub上标记。由于BTCPay是自托管系统,入侵直接触及商户自行运行以结算比特币支付的软件,而非代持资金的托管平台。这一区别使得支付服务器资金被盗成为商户级别的事件。

为何BTCPay提供赏金

BTCPay对此次漏洞的回应是提供19万美元赏金,作为项目方公开追踪漏洞或追回资金的手段,而非独立举措。该金额及引发漏洞的事件均由BTCPay Server在X平台上公布。在加密货币安全事件中,赏金公告至关重要,因为它将闭门调查转化为公开征集信息,为研究人员、白帽黑客甚至接近漏洞的各方提供明确的激励,促使其主动提供线索。为这一激励设定具体数字,体现了追回资金的紧迫性。

运营商应从中吸取的教训

对于运行自托管支付基础设施的商户和节点运营商而言,教训直截了当:接受比特币的软件层本身就是一个攻击面,运行自己的堆栈会将安全责任转移到运营商身上。应用已修补的2.4.2版本是项目方提出的具体措施。该事件也引发了市场对比特币基础设施风险的广泛关注,这一主题与比特币波动性及下行保护成本等常见担忧并行。支付通道安全是这一风险图景中较为低调但同样重要的一环。BTCPay尚未公布被盗资金范围的全貌,关注此事的读者应留意项目方自身的公告渠道,以获取赏金及追回进展的最新信息。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%