

开源比特币支付解决方案 BTCPay Server 宣布,一个关键性安全缺陷已被恶意行为者主动利用。该组织于本周五紧急呼吁所有管理员立即升级至版本 2.4.2,或临时停用服务器以防范未经授权的访问及资产风险。
在 X 平台发布的安全通告中,项目方建议通过检查网页底部显示的版本号来确认当前部署状态。对于无法即时完成更新的环境,强烈建议停止运行 BTCPay Server 实例,直至补丁部署完毕。官方代表明确指出:“若无法迅速更新,请立即关闭系统,防止潜在入侵。”针对集成闪电网络功能的实例,团队要求管理员重置名为“macaroons”的认证文件,重建 macaroons.db 数据库,并刷新相关后端的身份凭证。使用热钱包功能的用户则需将资金转移至新生成的地址,并重新配置钱包。
“已在 BTCPay 中创建热钱包的用户,请尽快完成资金迁移并重新建立账户。”该项目特别致谢比特币红队——一个专注于比特币生态安全研究的社区——在漏洞披露前完成了初步识别与报告。
目前,该漏洞的具体技术细节、攻击启动时间、受影响节点规模,以及是否已有资金损失等信息仍未公开。
尽管本次事件中尚未确认人工智能参与攻击过程,但这一背景恰逢加密领域内由生成式 AI 推动的安全挑战激增。今年初,研究员 Taylor Hornby 利用 Anthropic 的 Claude Opus 4.8 模型成功揭示了一个长期潜伏于 Zcash 协议中的深层缺陷。该漏洞隐藏长达四年,一旦被滥用,可能允许伪造无限数量的 ZEC 代币。
(注:Claude Opus 4.8 是 Anthropic 推出的先进语言模型,具备代码分析与漏洞探测能力,广泛应用于网络安全研究。)
去年 8 月,硬件钱包厂商 Coinkite 表示,其设备固件漏洞可能源自人工智能辅助的漏洞挖掘,该问题最终导致超过一亿美元的比特币被盗。近期,比特币兑换平台 Boltz 因接连遭遇多轮攻击而被迫暂停运营,其声明指出,当前基于 AI 的攻击速度已远超企业响应与修复周期。
截至发稿,BTCPay Server 未就是否存在资金被盗或影响范围做出进一步说明,亦未回应媒体的补充问询。
项目:BTCPay Server 漏洞类型:严重软件漏洞 AI 参与:未确认 影响:潜在资金损失
项目:Zcash 漏洞类型:协议级漏洞 AI 参与:使用 Claude Opus 4.8 检测 影响:无限代币铸造风险
项目:Coinkite Coldcard 漏洞类型:固件缺陷 AI 参与:疑似关联 影响:超 1 亿美元被盗
项目:Boltz 漏洞类型:多重漏洞 AI 参与:辅助攻击 影响:服务中断
业内专家提醒,人工智能在漏洞发现与攻击自动化方面的作用日益显著,各机构必须强化应急响应机制,优先保障核心系统的及时更新与防护。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.