BTCPay Server cảnh báo lỗ hổng nghiêm trọng đang bị khai thác

Tóm tắt thị trường bằng AI
BTCPay Server cảnh báo rằng một lỗ hổng nghiêm trọng đang bị khai thác tích cực, có thể cho phép truy cập trái phép và gây thất thoát tiền, bao gồm cả các ví nóng onchain được tạo trong BTCPay. Hướng dẫn tắt máy chủ, nâng cấp ngay lập tức và xoay vòng thông tin xác thực "macaroons" của Lightning nhấn mạnh rủi ro vận hành cấp bách đối với các thương nhân và hạ tầng thanh toán tự lưu trữ. Trong ngắn hạn, sự cố này có thể gây áp lực lên khẩu vị rủi ro của thị trường tiền mã hóa và làm gia tăng sự thận trọng do yếu tố bảo mật xung quanh các tuyến thanh toán bằng Bitcoin.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
BTC/USDT+1.17%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Theo CoinMarketCap, hôm thứ Sáu dịch vụ thanh toán Bitcoin BTCPay Server phát đi cảnh báo về một lỗ hổng ở mức nghiêm trọng đang bị tin tặc khai thác, có thể dẫn tới truy cập trái phép và nguy cơ thất thoát tiền. Dự án khuyến nghị người dùng nâng cấp ngay lập tức; nếu chưa thể cập nhật kịp thời, người dùng nên tắt máy chủ để giảm rủi ro. BTCPay yêu cầu người dùng cập nhật và luân chuyển thông tin xác thực ngay. Bên cạnh việc nâng cấp hệ thống, dự án khuyến cáo thay mới thông tin xác thực dạng "macaroons", dựng lại tệp macaroons.db và làm mới các chuỗi xác thực đang được những backend Lightning Network khác sử dụng. Với những người trước đây đã tạo ví nóng on-chain ngay trong BTCPay, dự án đề nghị chuyển toàn bộ số dư đi ngay và tạo lại ví mới. Theo BTCPay, rủi ro không chỉ dừng ở quyền truy cập backend mà còn có thể tác động trực tiếp đến tài sản do máy chủ quản lý. Khuyến nghị hành động: cập nhật BTCPay Server ngay; tắt máy chủ trước khi tiến hành cập nhật; thay macaroons và dựng lại các tệp xác thực liên quan. BTCPay chưa công bố chi tiết kỹ thuật của lỗ hổng. Dự án cho biết phát hiện này được ghi nhận từ các thành viên Bitcoin Red Team, nhưng không nêu cơ chế lỗ hổng, thời điểm cuộc tấn công bắt đầu, số lượng máy chủ bị ảnh hưởng hay liệu đã có khoản tiền nào bị mất hay chưa. Khi lỗ hổng vẫn đang bị khai thác, các nhóm dự án thường trì hoãn công bố chi tiết để tránh mở rộng bề mặt tấn công. Ở thời điểm hiện tại, ưu tiên của người dùng là cô lập hệ thống, cập nhật và thay đổi thông tin xác thực. Một số vụ việc gần đây nhắc tới việc phát hiện lỗ hổng có hỗ trợ AI. BTCPay không cho biết công cụ AI có liên quan hay không, nhưng trong các sự cố an ninh tiền mã hóa gần đây, AI ngày càng được dùng để tìm điểm yếu. Tháng 5, nhà nghiên cứu bảo mật Taylor Hornby cho biết đã dùng Claude Opus của Anthropic để phát hiện một lỗ hổng tồn tại bốn năm trong Zcash; tháng 8, nhà cung cấp ví phần cứng Coinkite cũng đề cập khả năng kẻ tấn công dùng AI để tìm lỗi firmware liên quan đến hơn 100 triệu USD bitcoin bị đánh cắp. Thứ Ba tuần này, dịch vụ trao đổi Bitcoin Boltz tạm ngừng hoạt động sau nhiều lần bị khai thác, đồng thời nhận định các đợt tấn công có hỗ trợ AI đang phát hiện lỗ hổng nhanh hơn tốc độ vá lỗi của đội ngũ.