2026-08-08 10:13:04BTCPay Server เตือนช่องโหว่วิกฤตถูกโจมตีจริง แนะอัปเดตด่วนเป็น v2.4.2 สรุปภาพรวมตลาดด้วย AIBTCPay Server เปิดเผยช่องโหว่วิกฤตที่กำลังถูกโจมตีอยู่ในขณะนี้ ซึ่งอาจนำไปสู่การสูญเสียเงินทุน โดยเรียกร้องให้อัปเกรดเป็น v2.4.2 ทันทีหรือปิดเซิร์ฟเวอร์ชั่วคราว ในฐานะสแต็กสำหรับผู้ค้าบน Bitcoin/Lightning แบบโฮสต์เองที่มีการใช้งานอย่างแพร่หลาย เหตุการณ์นี้ยกระดับการรับรู้ความเสี่ยงด้านการปฏิบัติการและความเสี่ยงคู่สัญญาในโครงสร้างพื้นฐานการชำระเงินด้วย Bitcoin รายละเอียดที่จำกัดและไม่มีการเผยแพร่ตัวบ่งชี้การถูกบุกรุกเพิ่มความไม่แน่นอน และอาจกดดันความต้องการรับความเสี่ยงในระยะใกล้ในกิจกรรมที่เกี่ยวข้องระดับผลกระทบ ● ปานกลางสินทรัพย์ที่ได้รับผลกระทบBTC/USDT+1.17%ข้อมูลเชิงลึกจาก AI · BTC/USDTข้อมูลเชิงลึกจาก AI▼ ขาลงเทรดตอนนี้เทรดตอนนี้ →⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวังBTCPay Server ออกประกาศเมื่อวันที่ 7 ส.ค. ให้ผู้ใช้อัปเดตเป็นเวอร์ชัน 2.4.2 ทันที หลังพบช่องโหว่ระดับวิกฤตที่กำลังถูกนำไปโจมตีอยู่ และอาจ "ทำให้สูญเสียเงิน" ตามที่โครงการระบุผ่านบัญชี X อย่างเป็นทางการ สิ่งที่ผู้ดูแลต้องทำตอนนี้ - อัปเดตทันทีผ่านเมนูบำรุงรักษาในตัวของเซิร์ฟเวอร์: Admin Dashboard → Server → Maintenance → Update - ตรวจสอบให้แน่ใจว่าบริเวณท้ายหน้า (footer) ของเซิร์ฟเวอร์แสดงเวอร์ชัน 2.4.2 - หากยังไม่สามารถติดตั้งแพตช์ได้ ให้ปิด BTCPay Server จนกว่าจะอัปเดตเป็นรุ่นที่แก้ไขแล้ว โดยโครงการแนะนำอย่างชัดเจนให้ถอดเซิร์ฟเวอร์ที่ได้รับผลกระทบออกจากระบบเพื่อป้องกันการเข้าถึงโดยไม่ได้รับอนุญาตเพิ่มเติม ข้อมูลที่ยืนยันแล้ว และสิ่งที่ยังไม่เปิดเผย ทีมงานระบุว่าช่องโหว่นี้เป็นระดับวิกฤตและยืนยันว่ามีการโจมตีเกิดขึ้นจริง แต่ยังไม่เปิดเผยว่าเวอร์ชันเก่าใดได้รับผลกระทบ วิธีที่ผู้โจมตีใช้เข้าถึง จำนวนอินสแตนซ์ที่ถูกเจาะ หรือมีความเสียหายด้านเงินทุนเกิดขึ้นแล้วหรือไม่ นอกจากนี้ยังไม่มีการเผยแพร่ตัวชี้วัดการถูกบุกรุก (indicators of compromise) หรือรายละเอียดเชิงเทคนิค ทำให้ผู้ดูแลอาจมีข้อจำกัดในการตรวจสอบว่าเคยตกเป็นเป้าหมายหรือไม่ เหตุผลที่ประเด็นนี้สำคัญ BTCPay Server เป็นระบบประมวลผลการชำระเงินแบบโอเพนซอร์สและโฮสต์เอง (self-hosted) ช่วยให้ร้านค้ารับชำระด้วย Bitcoin และ Lightning บนโครงสร้างพื้นฐานที่ตนควบคุม โมเดลแบบไม่รับฝากสินทรัพย์ (non-custodial) ลดการพึ่งพาบุคคลที่สาม แต่ก็ทำให้ผู้ดูแลแต่ละรายต้องรับผิดชอบด้านการอัปเดตและความปลอดภัยเอง การติดตั้งที่ถูกยึดครองอาจกระทบการทำงานรับชำระเงินหรือฟังก์ชันสำคัญอื่น ๆ ของเซิร์ฟเวอร์ตามลักษณะของช่องโหว่ บริบทเพิ่มเติม การเปิดเผยครั้งนี้เกิดขึ้นหลังเหตุการณ์ด้านความปลอดภัยของ Zeus Wallet เมื่อไม่นานมานี้ ซึ่งเคยปิดระบบชั่วคราวหลังถูกโจมตีทางไซเบอร์ โดย Zeus ระบุว่าไม่มีเงินลูกค้าสูญหาย และผลตรวจสอบไม่พบช่องโหว่ในซอฟต์แวร์โหนด Lightning ขณะนี้ยังไม่มีหลักฐานเชื่อมโยงสองเหตุการณ์เข้าด้วยกัน ในภาพรวม การทบทวนความปลอดภัยในระบบนิเวศ Bitcoin เข้มข้นขึ้น โดย Bitcoin Red Team ที่ขับเคลื่อนด้วยอาสาสมัคร รายงานการพบประเด็นที่อาจเป็นปัญหาเกือบ 5,000 รายการใน 390 โครงการ และมี 720 รายการที่ถูกจัดระดับสูงหรือวิกฤต สรุป ควรมองเป็นการดำเนินการด้านความปลอดภัยแบบฉุกเฉิน ไม่ใช่งานบำรุงรักษาตามรอบ ให้รีบอัปเดตเป็น v2.4.2 ผ่านอินเทอร์เฟซทางการของเซิร์ฟเวอร์ หรือปิดเครื่องไว้จนกว่าจะอัปเดตได้ ผู้ดูแลควรตรวจสอบกิจกรรมของเซิร์ฟเวอร์เพื่อหาสัญญาณการเข้าถึงโดยไม่ได้รับอนุญาต โดยต้องคำนึงว่ายังไม่มีตัวชี้วัดการถูกบุกรุกอย่างเป็นทางการเผยแพร่ออกมา รายละเอียดทางเทคนิคเพิ่มเติมอาจทยอยเผยแพร่หลังผู้ใช้ส่วนใหญ่ติดตั้งแพตช์แล้ว เพื่อลดความเสี่ยงต่อระบบที่ยังไม่ได้อัปเดต ที่มาข้อจำกัดความรับผิดชอบ: เนื้อหาข้างต้นเป็นเพียงความคิดเห็นของผู้เขียนเท่านั้น และไม่ถือเป็นจุดยืนของ BingX และไม่ถือเป็นคำแนะนำการลงทุนจาก BingX ดูรายละเอียดเพิ่มเติมได้ที่ ข้อกำหนดและเงื่อนไข