▼ Bear
影響力
80 · 高

BTCPay伺服器正遭受重大漏洞攻擊… 立即更新!

BTCZEC
Decrypt · Aug 7, 10:10 PM查看原文 ↗
比特幣支付處理器 BTCPay Server 發布警告,指出其存在一個嚴重的安全漏洞,並且已經被攻擊者利用。該公司呼籲所有使用者立即採取應對措施。 在週五發布的官方 X (前身為 Twitter) 聲明中,BTCPay Server 要求管理員立即更新至版本 2.4.2,並在伺服器底部確認更新是否已完成。 如果無法立即更新,該公司強調必須完全關閉伺服器,以防止未經授權的訪問。此外,建議更換 Lightning Network 後端使用的憑證(macaroon),重新生成 macaroons.db 檔案,並更新其他身份驗證字串。對於在 BTCPay 內部創建了熱錢包的使用者,該公司也建議立即將該錢包中的資金轉移到其他地方,並創建新的錢包。 據了解,這個漏洞是由 Bitcoin Red Team 的研究人員發現並舉報的。然而,BTCPay Server 尚未公開關於漏洞的具體運作方式、攻擊發生的時間、受影響的伺服器數量以及是否實際發生了資金盜竊等關鍵細節。即使在收到 Decrypt 的評論請求後,該公司也尚未做出回應。 這次事件發生在人工智慧 (AI) 應用於加密貨幣安全攻擊的趨勢日益擴大的背景下。在 5 月,安全研究人員 Taylor Hornby 利用 Anthropic 的 Claude Opus 4.8 發現了 Zcash 一個長達 4 年未被發現的漏洞,該漏洞允許攻擊者無限量偽造 ZEC。在 8 月,冷錢包製造商 Coinkite 聲稱,他們懷疑攻擊者利用 AI 發現了一個固件缺陷,該缺陷可能與超過 1 億美元的比特幣盜竊有關。 最近的例子是,比特幣交換服務 Boltz 在發生多次漏洞利用事件後暫停服務,並警告稱,AI 輔助的攻擊正在以超過其團隊可以修復的速度發現漏洞。儘管 BTCPay Server 尚未正式聲明是否涉及 AI,但這次事件凸顯了 AI 驅動的安全威脅正在加速發展的現實,這在整個行業都引起了關注.
此為AI摘要內容。完整報導請見原文
留言 0
登入 後即可發表留言
載入中…