BTCPay Server 遭漏洞利用后提供19万美元赏金
比特币支付服务器在本次漏洞中被盗取资金。该事件围绕BTCPay Server展开——这是一款开源、自托管的比特币支付处理器,商户无需第三方中介即可接收付款。受影响的服务器资金被耗尽。项目方已在其2.4.2版本发布的安全公告中修复了该漏洞,相关代码已在GitHub上标记。由于BTCPay是自托管系统,入侵直接触及商户自行运行以结算比特币支付的软件,而非代持资金的托管平台。这一区别使得支付服务器资金被盗成为商户级别的事件。
为何BTCPay提供赏金
BTCPay对此次漏洞的回应是提供19万美元赏金,作为项目方公开追踪漏洞或追回资金的手段,而非独立举措。该金额及引发漏洞的事件均由BTCPay Server在X平台上公布。在加密货币安全事件中,赏金公告至关重要,因为它将闭门调查转化为公开征集信息,为研究人员、白帽黑客甚至接近漏洞的各方提供明确的激励,促使其主动提供线索。为这一激励设定具体数字,体现了追回资金的紧迫性。
运营商应从中吸取的教训
对于运行自托管支付基础设施的商户和节点运营商而言,教训直截了当:接受比特币的软件层本身就是一个攻击面,运行自己的堆栈会将安全责任转移到运营商身上。应用已修补的2.4.2版本是项目方提出的具体措施。该事件也引发了市场对比特币基础设施风险的广泛关注,这一主题与比特币波动性及下行保护成本等常见担忧并行。支付通道安全是这一风险图景中较为低调但同样重要的一环。BTCPay尚未公布被盗资金范围的全貌,关注此事的读者应留意项目方自身的公告渠道,以获取赏金及追回进展的最新信息。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注