BTCPay Server cảnh báo lỗ hổng nghiêm trọng đang bị khai thác, kêu gọi nâng cấp khẩn cấp
Tóm tắt thị trường bằng AI
BTCPay Server đã công bố một lỗ hổng nghiêm trọng đang bị khai thác tích cực, có thể cho phép truy cập trái phép và gây thất thoát tiền, đồng thời kêu gọi nâng cấp ngay lập tức hoặc tắt hệ thống, kèm theo xoay vòng thông tin xác thực và di chuyển ví. Mặc dù tác động mang tính cục bộ đối với các thương nhân và các đơn vị xử lý thanh toán tự lưu trữ, sự kiện này làm gia tăng rủi ro vận hành và an ninh trong ngắn hạn trên toàn bộ thương mại Bitcoin và các backend liên kết với Lightning. Việc không công bố phạm vi hoặc xác nhận tổn thất làm tăng mức độ bất định và có thể làm suy yếu tâm lý.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
BTC/USDT+1.19%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Theo ChainThink, ngày 8/8, BTCPay Server đăng trên X cho biết nền tảng xử lý thanh toán Bitcoin của họ đã phát hiện một lỗ hổng nghiêm trọng đang bị tấn công khai thác. Sự cố có thể cho phép kẻ tấn công truy cập trái phép và dẫn tới nguy cơ thất thoát tiền.
BTCPay Server yêu cầu các quản trị viên nâng cấp lên phiên bản 2.4.2 và kiểm tra phần chân trang (footer) của máy chủ để xác nhận quá trình cập nhật đã hoàn tất. Trường hợp chưa thể nâng cấp ngay, dự án khuyến nghị tạm thời tắt BTCPay Server để hạn chế các đợt tấn công tiếp theo.
Dự án cũng đề nghị người dùng luân chuyển (rotate) các thông tin xác thực macaroon có khả năng đã lộ, tạo lại tệp macaroons.db và làm mới chuỗi xác thực đối với các backend Lightning Network khác. Với người dùng đã tạo ví nóng (hot wallet) trong BTCPay Server, khuyến nghị là chuyển toàn bộ tiền ra ngoài và tạo lại ví.
Hiện BTCPay Server chưa công bố chi tiết lỗ hổng, thời điểm các đợt tấn công bắt đầu, số máy chủ bị ảnh hưởng hoặc liệu có tài sản nào bị đánh cắp hay không. Lỗ hổng được báo cáo bởi một thành viên của Bitcoin Red Team.