BTCPay Server 發現嚴重漏洞遭利用 促用戶即時升級至 v2.4.2

AI 市場總結
BTCPay Server 披露一項正被積極利用的關鍵漏洞,可能導致資金損失,並敦促立即升級至 v2.4.2 或將伺服器離線。作為廣泛使用的自託管 Bitcoin/Lightning 商戶技術堆疊,該事件加劇了市場對 Bitcoin 支付基礎設施之營運及交易對手風險的觀感。由於細節有限且未發布任何入侵指標,令不確定性上升,並可能抑制相關活動的短期風險偏好。
影響等級
● 中
主要受影響標的
BTC/USDT+1.17%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
BTCPay Server 於 8 月 7 日透過官方 X 帳戶發出緊急安全提示,指系統出現正被積極利用的嚴重漏洞,可能導致資金損失,並呼籲用戶立即升級至 2.4.2 版本。 營運者現階段需採取的行動 - 立即透過伺服器內置維護介面更新:Admin Dashboard → Server → Maintenance → Update。 - 更新後確認頁面底部顯示版本為 2.4.2。 - 如未能即時套用修補程式,應先關閉 BTCPay Server,直至可安裝已修復版本。項目團隊明確建議受影響伺服器先行離線,以阻止進一步未經授權存取。 目前已知與未披露資訊 項目方已將此漏洞定性為「critical」,並確認存在實際攻擊行為。惟團隊暫未公布:哪些舊版本受影響、攻擊者如何取得存取權、受入侵實例數量,以及是否已出現資金損失。現階段亦未提供入侵指標(IOC)或技術細節,營運者可用於判斷是否被針對的線索有限。 事件影響 BTCPay Server 是開源、自行託管的支付處理方案,讓商戶可在自家基建上接收 Bitcoin 及 Lightning 付款。非託管模式減少對第三方依賴,但更新與安全維護責任落在個別營運者身上。一旦安裝環境被攻破,按漏洞性質不同,可能牽連支付流程或伺服器其他敏感功能。 相關背景 是次披露發生在 Zeus Wallet 近期安全事故之後。Zeus Wallet 曾因網絡攻擊短暫將系統下線,其後表示未有客戶資金損失,調查亦未發現 Lightning 節點軟件存在漏洞。目前未見證據顯示兩宗事件有關。 Bitcoin 生態的安全審視亦正升溫。志願組織 Bitcoin Red Team 近期在 390 個項目中標記近 5,000 個潛在問題,其中 720 項被評為高風險或嚴重級別。 重點 應將本次事件視為緊急安全處置,而非例行維護:請透過官方介面即時升級至 v2.4.2;如未能即時更新,先將伺服器關停。營運者亦應檢視伺服器活動紀錄,留意未經授權存取跡象,但需注意目前仍未有正式 IOC 可供核對。更多技術細節或會在大部分用戶完成修補、公開披露不再增加未修補系統風險後才陸續公布。