BTCPay Server 紧急漏洞被利用,用户须立即升级

比特币 2026-08-08 06:03:49
核心提要:BTCPay Server 发布紧急公告,指出其系统正遭受严重漏洞攻击,要求用户立即更新至 2.4.2 版本或关闭服务。同时,行业对人工智能在漏洞发现与攻击中的角色持续警惕。

BTCPay Server 暴露高危漏洞,已现实际攻击迹象

开源比特币支付解决方案 BTCPay Server 宣布,一个关键性安全缺陷已被恶意行为者主动利用。该组织于本周五紧急呼吁所有管理员立即升级至版本 2.4.2,或临时停用服务器以防范未经授权的访问及资产风险。

未及时更新者应立即停用服务

在 X 平台发布的安全通告中,项目方建议通过检查网页底部显示的版本号来确认当前部署状态。对于无法即时完成更新的环境,强烈建议停止运行 BTCPay Server 实例,直至补丁部署完毕。官方代表明确指出:“若无法迅速更新,请立即关闭系统,防止潜在入侵。”针对集成闪电网络功能的实例,团队要求管理员重置名为“macaroons”的认证文件,重建 macaroons.db 数据库,并刷新相关后端的身份凭证。使用热钱包功能的用户则需将资金转移至新生成的地址,并重新配置钱包。

“已在 BTCPay 中创建热钱包的用户,请尽快完成资金迁移并重新建立账户。”该项目特别致谢比特币红队——一个专注于比特币生态安全研究的社区——在漏洞披露前完成了初步识别与报告。

目前,该漏洞的具体技术细节、攻击启动时间、受影响节点规模,以及是否已有资金损失等信息仍未公开。

AI 辅助攻击威胁呈上升趋势

尽管本次事件中尚未确认人工智能参与攻击过程,但这一背景恰逢加密领域内由生成式 AI 推动的安全挑战激增。今年初,研究员 Taylor Hornby 利用 Anthropic 的 Claude Opus 4.8 模型成功揭示了一个长期潜伏于 Zcash 协议中的深层缺陷。该漏洞隐藏长达四年,一旦被滥用,可能允许伪造无限数量的 ZEC 代币。

(注:Claude Opus 4.8 是 Anthropic 推出的先进语言模型,具备代码分析与漏洞探测能力,广泛应用于网络安全研究。)

去年 8 月,硬件钱包厂商 Coinkite 表示,其设备固件漏洞可能源自人工智能辅助的漏洞挖掘,该问题最终导致超过一亿美元的比特币被盗。近期,比特币兑换平台 Boltz 因接连遭遇多轮攻击而被迫暂停运营,其声明指出,当前基于 AI 的攻击速度已远超企业响应与修复周期。

事件进展保持静默

截至发稿,BTCPay Server 未就是否存在资金被盗或影响范围做出进一步说明,亦未回应媒体的补充问询。

近期安全事件汇总

项目:BTCPay Server 漏洞类型:严重软件漏洞 AI 参与:未确认 影响:潜在资金损失

项目:Zcash 漏洞类型:协议级漏洞 AI 参与:使用 Claude Opus 4.8 检测 影响:无限代币铸造风险

项目:Coinkite Coldcard 漏洞类型:固件缺陷 AI 参与:疑似关联 影响:超 1 亿美元被盗

项目:Boltz 漏洞类型:多重漏洞 AI 参与:辅助攻击 影响:服务中断

业内专家提醒,人工智能在漏洞发现与攻击自动化方面的作用日益显著,各机构必须强化应急响应机制,优先保障核心系统的及时更新与防护。

上一篇 金融基建成加密新引擎:贝莱德、泰达引领资...
下一篇 Pepeto预售破千万美元,币安上线在即...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U