BTCPay Server 警告用戶:關鍵漏洞遭利用或致未經授權存取及資金損失

AI 市場總結
BTCPay Server 警告一個嚴重漏洞正被積極利用,可能導致未經授權的存取及資金損失,包括在 BTCPay 內生成的鏈上熱錢包。建議關閉伺服器、立即升級,以及輪換 Lightning "macaroons" 憑證,突顯商戶與自託管支付基礎設施面臨嚴峻的營運風險。短期內,事件或會壓抑加密資產風險偏好,並加強因安全因素而對比特幣支付通道的審慎態度。
影響等級
● 中
主要受影響標的
BTC/USDT+1.17%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
據 CoinMarketCap 報道,比特幣收款服務 BTCPay Server 上周五向用戶發出警告,指一項關鍵漏洞正被攻擊者利用,或導致未經授權存取及資金損失。項目方建議用戶立即升級;如未能及時更新,應先關閉伺服器。用戶亦需即時更新並輪換(rotate)所有憑證。 BTCPay 指出,除更新系統外,亦應更換名為 macaroons 的驗證憑證、重建 macaroons.db 檔案,並更新其他 Lightning Network 後端所使用的認證字串。若用戶曾在 BTCPay 內建立 onchain hot wallet,項目方建議立即轉走資金並重新建立錢包,意味風險不僅限於後端存取,亦可能波及由伺服器直接管理的資產。 BTCPay 的建議措施包括:更新前先關閉伺服器;完成更新後更換 macaroons 並重建相關認證檔案。漏洞細節暫未披露。BTCPay 將漏洞發現歸功於 Bitcoin Red Team 成員,但未有公布漏洞機制、攻擊何時開始、受影響伺服器數量,以及是否出現實際資金損失。一般而言,在漏洞仍遭積極利用期間,項目團隊往往會延後公開技術細節,以免進一步擴大攻擊面。現階段,用戶最重要的是完成隔離、更新及憑證輪換。 近期多宗事故提及 AI 輔助漏洞發現。BTCPay 未有說明此事件是否涉及 AI 工具,但在近期香港幣圈安全事件中,AI 正愈來愈常被用於識別漏洞。5 月,安全研究員 Taylor Hornby 以 Anthropic 的 Claude Opus 找出 Zcash 一個已存在四年的漏洞;8 月,硬件錢包供應商 Coinkite 亦表示,攻擊者或曾利用 AI 找出與逾 1 億美元被盜比特幣相關的韌體缺陷。上周二,比特幣兌換服務 Boltz 因反覆遭利用而暫停營運,稱 AI 輔助攻擊令漏洞被發現的速度快於團隊修補的速度。