خادم BTCPay يحذّر من ثغرة حرجة تتعرض لهجمات نشطة ويدعو المستخدمين إلى الترقية فورًا
ملخص سوق AI
أفصح BTCPay Server عن ثغرة حرجة يجري استغلالها بنشاط قد تتيح وصولًا غير مصرح به وخسائر محتملة في الأموال، وحثّ على إجراء ترقيات فورية أو إيقاف التشغيل، إلى جانب تدوير بيانات الاعتماد وترحيل المحافظ. وبينما يقتصر الأثر على التجار ومعالجات المدفوعات المستضافة ذاتيًا، يثير الحدث مخاطر تشغيلية وأمنية على المدى القريب عبر تجارة بيتكوين والواجهات الخلفية المرتبطة بشبكة Lightning. إن غياب نطاق مُعلَن أو خسائر مؤكدة يضيف حالة من عدم اليقين وقد يضعف المعنويات.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT+1.17%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفاد موقع ChainThink أنه في 8 أغسطس أعلن BTCPay Server عبر منصة X أن منصة معالجة مدفوعات بيتكوين التابعة له رصدت ثغرة أمنية حرجة تتعرض لهجوم نشط، ما قد يمكّن المهاجمين من الوصول غير المصرّح به ويؤدي إلى خسائر في الأموال.
وطالبت الجهة الرسمية مشرفي الأنظمة بالترقية إلى الإصدار 2.4.2 والتأكد من أن تذييل الخادم يعرض اكتمال التحديث. وفي حال تعذرت الترقية بشكل فوري، أوصت بإيقاف BTCPay Server مؤقتًا للحد من الهجمات.
كما أوصى BTCPay Server بتدوير بيانات اعتماد macaroons التي قد تكون تعرضت للكشف، وإعادة إنشاء ملف macaroons.db، وتحديث سلاسل المصادقة الخاصة بواجهات Lightning Network الخلفية الأخرى. وإذا كان المستخدم قد أنشأ محفظة ساخنة داخل BTCPay Server، فالتوصية هي نقل الأموال وإعادة إنشاء المحفظة.
ولم يكشف BTCPay Server حتى الآن عن تفاصيل الثغرة، أو توقيت بدء الهجوم، أو عدد الخوادم المتأثرة، أو ما إذا كانت أي أموال قد سُرقت. وذكر التقرير أن الثغرة أبلغ عنها أحد أعضاء فريق Bitcoin Red Team.