BTCPay Server、悪用が確認された重大な脆弱性を修正 直ちにv2.4.2へ更新を要請
AI マーケットサマリー
BTCPay Serverは、未承認アクセスと資金損失を招き得る、悪用が進行中の重大な脆弱性を開示して修正し、未適用の場合は直ちにアップグレードし、パッチ未適用であれば一時的に停止するよう促した。更新後に必要な手順(macaroon/認証情報のローテーションおよびホットウォレット資金の移行)は、自己ホスト型のビットコイン決済インフラにおける運用リスクの高まりを示している。短期的には、これは暗号資産決済の採用に関するセンチメントを圧迫し、BTCのトランザクションレールを巡るカストディアル/セキュリティリスクの認識を高め得る。
影響度
● 普通
影響を受ける資産
BTC/USDT+0.80%
AI インサイト · BTC/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
BTCPay Server(@BtcpayServer)は、資金流出につながり得る重大な脆弱性がすでに悪用されているとして警告を発した。運用者に対し、直ちにバージョン2.4.2へアップデートするよう呼びかけている。更新できない場合は暫定措置として"不正アクセスを防ぐためBTCPay Serverを停止"するよう求めた。
不具合はBitcoin Red Teamが報告。統合(インテグレーション)を行っている事業者は、NBXplorerも2.6.10へ引き上げる必要がある。
同社は、パッチ適用だけでは不十分だとして、更新後にmacaroon(マカロン)とバックエンドの認証情報を刷新するよう推奨。さらに、BTCPay内で生成したホットウォレットを再作成する前に、そこから資金を移しておくべきだとしている。
被害を受けたサーバー数や流出額は現時点で明らかになっていない。