▼ Bear
影响力
80 · 高
BTCPay服务器正遭受利用严重漏洞的攻击……强烈呼吁立即更新
BTCZEC
Decrypt · Aug 7, 10:10 PM查看原文 ↗

比特币支付处理系统 BTCPay Server 警告称,该系统存在一个严重的安全漏洞,并且已被攻击者利用。他们呼吁所有运营者立即采取行动。
在周五发布的官方 X (前身为 Twitter) 声明中,BTCPay Server 要求管理员立即更新到版本 2.4.2,并在服务器底部查看更新是否已完成。
如果无法立即更新,他们强调必须完全关闭服务器,以防止未经授权的访问。此外,他们建议更换闪电网络后端使用的凭证(macaroon),并重新生成 macaroons.db 文件,以及更新其他身份验证字符串。对于在 BTCPay Server 中创建了热钱包的运营者,他们还建议立即将该钱包中的资金转移到其他地方,并创建一个新的钱包。
据悉,该漏洞是由 Bitcoin Red Team 的研究人员发现并报告的。然而,BTCPay Server 尚未公开该漏洞的具体运作方式、攻击开始的时间、受影响的服务器数量以及是否发生了实际的资金盗窃等关键细节。他们也尚未对 Decrypt 的评论请求做出回应。
此次事件发生在人工智能 (AI) 被用于加密货币安全攻击的趋势日益普遍的背景下。5 月,安全研究员 Taylor Hornby 利用 Anthropic 的 Claude Opus 4.8 发现了 Zcash 长期未被发现的漏洞,该漏洞允许攻击者无限量地伪造 ZEC。8 月,冷钱包制造商 Coinkite 透露,他们怀疑攻击者利用 AI 发现了与超过 1 亿美元比特币盗窃相关的固件缺陷。
最近的一个例子是,比特币交换服务 Boltz 在发生多次漏洞利用事件后暂停了服务,并警告称,AI 驱动的攻击正在以比他们团队能够修复漏洞的速度更快地发现漏洞。虽然 BTCPay Server 尚未正式确认是否涉及 AI,但该事件凸显了 AI 驱动的安全威胁正在加速发展,这在整个行业都引起了关注.
此为AI摘要内容。完整报道请见原文。