2026-08-08 10:53:42BTCPay Server แจ้งเตือนผู้ใช้ ช่องโหว่วิกฤตถูกโจมตีแล้ว เสี่ยงเข้าถึงระบบและสูญเงิน สรุปภาพรวมตลาดด้วย AIBTCPay Server เตือนว่าช่องโหว่ระดับวิกฤตกำลังถูกนำไปใช้โจมตีอยู่ในขณะนี้ ซึ่งอาจทำให้เกิดการเข้าถึงโดยไม่ได้รับอนุญาตและการสูญเสียเงินทุน รวมถึงกระเป๋าเงินแบบ onchain hot wallets ที่สร้างขึ้นภายใน BTCPay ด้วย แนวทางให้ปิดเซิร์ฟเวอร์ อัปเกรดทันที และหมุนเวียนข้อมูลรับรอง Lightning "macaroons" สะท้อนความเสี่ยงด้านการปฏิบัติการที่รุนแรงสำหรับผู้ค้าและโครงสร้างพื้นฐานการชำระเงินแบบโฮสต์เอง ในระยะสั้น เหตุการณ์นี้อาจกดดันความอยากรับความเสี่ยงต่อคริปโตและเพิ่มความระมัดระวังที่ขับเคลื่อนด้วยประเด็นความปลอดภัยเกี่ยวกับรางการชำระเงินด้วยบิตคอยน์ระดับผลกระทบ ● ปานกลางสินทรัพย์ที่ได้รับผลกระทบBTC/USDT+1.17%ข้อมูลเชิงลึกจาก AI · BTC/USDTข้อมูลเชิงลึกจาก AI▼ ขาลงเทรดตอนนี้เทรดตอนนี้ →⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวังCoinMarketCap รายงานว่า เมื่อวันศุกร์ บริการรับชำระเงินบิตคอยน์ BTCPay Server ออกประกาศเตือนผู้ใช้ว่ามีผู้ไม่หวังดีกำลังใช้ประโยชน์จากช่องโหว่ระดับวิกฤต ซึ่งอาจนำไปสู่การเข้าถึงระบบโดยไม่ได้รับอนุญาตและความเสี่ยงต่อการสูญเสียเงินทุน โครงการแนะนำให้อัปเกรดทันที หากยังไม่สามารถอัปเดตได้ในทันทีควรปิดเซิร์ฟเวอร์ พร้อมทั้งอัปเดตและหมุนเวียนข้อมูลรับรอง (credentials) โดยด่วน นอกจากอัปเดตระบบแล้ว BTCPay ระบุว่าควรเปลี่ยนข้อมูลยืนยันตัวตนที่เรียกว่า macaroons สร้างไฟล์ macaroons.db ใหม่ และรีเฟรชสตริงยืนยันตัวตนที่ใช้งานกับแบ็กเอนด์ Lightning Network อื่นๆ ด้วย หากผู้ใช้เคยสร้าง onchain hot wallet ภายใน BTCPay มาก่อน โครงการแนะนำให้โอนย้ายเงินออกทันทีและสร้างกระเป๋าใหม่ สะท้อนว่าความเสี่ยงไม่ได้จำกัดแค่การเข้าถึงแบ็กเอนด์ แต่อาจกระทบสินทรัพย์ที่เซิร์ฟเวอร์จัดการโดยตรง แนวทางที่ BTCPay เน้นย้ำ ได้แก่ ปิดเซิร์ฟเวอร์ก่อนเริ่มกระบวนการอัปเดต อัปเดต BTCPay Server ให้เป็นเวอร์ชันล่าสุด เปลี่ยน macaroons และสร้างไฟล์ยืนยันตัวตนใหม่ รายละเอียดเชิงเทคนิคของช่องโหว่ยังไม่ถูกเปิดเผย BTCPay ระบุว่าได้รับการแจ้งพบช่องโหว่นี้จากสมาชิก Bitcoin Red Team แต่ยังไม่เปิดเผยกลไกของช่องโหว่ ช่วงเวลาที่การโจมตีเริ่มขึ้น จำนวนเซิร์ฟเวอร์ที่ได้รับผลกระทบ หรือมีเงินสูญหายจริงหรือไม่ โดยทั่วไปเมื่อช่องโหว่ยังถูกโจมตีอยู่ ทีมโครงการมักเลื่อนการเปิดเผยรายละเอียดเพื่อไม่ให้ขยายพื้นที่เสี่ยงเพิ่มเติม ระยะนี้ผู้ใช้ควรเร่งแยกระบบ อัปเดต และหมุนเวียนข้อมูลรับรองเป็นลำดับแรก รายงานยังเชื่อมโยงกับแนวโน้มการค้นหาช่องโหว่ด้วยความช่วยเหลือจาก AI แม้ BTCPay จะไม่ได้ระบุว่าเหตุการณ์นี้เกี่ยวข้องกับเครื่องมือ AI หรือไม่ แต่ในเหตุการณ์ความปลอดภัยคริปโทช่วงหลัง AI ถูกนำมาใช้ค้นหาช่องโหว่มากขึ้น เดือนพฤษภาคม นักวิจัยด้านความปลอดภัย Taylor Hornby ใช้ Claude Opus ของ Anthropic พบช่องโหว่อายุ 4 ปีใน Zcash ส่วนเดือนสิงหาคม Coinkite ผู้ให้บริการฮาร์ดแวร์วอลเล็ต ระบุว่าผู้โจมตีอาจใช้ AI เพื่อค้นหาจุดบกพร่องในเฟิร์มแวร์ที่เชื่อมโยงกับการขโมยบิตคอยน์มูลค่ากว่า 100 ล้านดอลลาร์ ขณะที่วันอังคารที่ผ่านมา บริการแลกเปลี่ยนบิตคอยน์ Boltz ระงับการให้บริการ หลังถูกโจมตีซ้ำหลายครั้ง โดยระบุว่าการโจมตีที่มี AI ช่วยทำให้พบช่องโหว่ได้เร็วเกินกว่าทีมจะอุดแพตช์ได้ทัน ที่มาข้อจำกัดความรับผิดชอบ: เนื้อหาข้างต้นเป็นเพียงความคิดเห็นของผู้เขียนเท่านั้น และไม่ถือเป็นจุดยืนของ BingX และไม่ถือเป็นคำแนะนำการลงทุนจาก BingX ดูรายละเอียดเพิ่มเติมได้ที่ ข้อกำหนดและเงื่อนไข