摘要:开源比特币支付系统 BTCPay Server 发出紧急警告,称其严重漏洞正被攻击者积极利用。官方敦促用户立即升级至 2.4.2 版本或关闭服务,以防范未授权访问与资金损失风险。

币圈界报道:
BTCPay Server 漏洞遭实战利用,安全团队紧急呼吁更新
知名开源比特币支付解决方案 BTCPay Server 宣布,一个高危软件缺陷已被实际攻击者利用,威胁用户账户安全与资产完整。该组织于本周五发布紧急通告,要求所有管理员即刻将系统升级至 2.4.2 版本,或临时停用服务器,直至完成补丁部署。
关键防护措施需迅速执行
在 X 平台发布的安全通知中,项目方建议管理员通过检查页面底部版本信息确认当前运行环境。对于无法即时升级的实例,强烈建议立即停止服务,防止潜在入侵。官方代表强调:“若无法及时打补丁,请暂停服务,直到可安全完成更新。”针对集成闪电网络的部署,团队指示管理员更换名为“macaroons”的认证文件,重建 macaroons.db 数据库,并更新相关后端身份凭证。使用热钱包功能的用户则被要求尽快转移余额,并创建全新地址以规避风险。
“如您在 BTCPay 中管理热钱包,请立即迁移资金并重新生成新地址。”项目方同时向比特币红队——一个专注于比特币安全研究的独立社区——致谢,感谢其发现并披露该问题。
目前,该漏洞的具体技术细节、攻击起始时间、受影响系统规模及是否已有资金被盗等信息尚未公开。
AI 助力攻击成行业新隐忧
尽管本次事件中未明确提及人工智能是否参与攻击过程,但此消息发布之际,加密领域正面临由生成式 AI 加速发现漏洞的趋势。今年初,研究员 Taylor Hornby 利用 Anthropic 的 Claude Opus 4.8 模型成功定位了一个长期潜伏的 Zcash 协议缺陷。该漏洞隐藏长达四年,可能允许恶意方无限伪造 ZEC 代币。
(注:Claude Opus 4.8 是 Anthropic 推出的高级生成式人工智能模型,专用于代码分析与漏洞挖掘,广泛应用于网络安全研究。)
去年 8 月,硬件钱包厂商 Coinkite 声称,其固件中存在一处漏洞疑似由人工智能辅助发现,最终导致超一亿美元比特币失窃。近期,比特币兑换平台 Boltz 因接连遭受攻击而宣布暂停运营,其团队表示,当前人工智能驱动的漏洞探测速度已远超企业响应能力。
事件进展持续追踪中
截至发稿,BTCPay Server 未就资金损失情况或受波及系统数量提供进一步说明,亦未回应媒体后续问询。
近期安全事件摘要
项目:BTCPay Server 漏洞类型:严重软件漏洞 AI 参与:未确认 影响:潜在资金损失
项目:Zcash 漏洞类型:协议漏洞 AI 参与:使用 Claude Opus 4.8 检测 影响:无限代币铸造风险
项目:Coinkite Coldcard 漏洞类型:固件漏洞 AI 参与:疑似影响:超过 1 亿美元被盗
项目:Boltz 漏洞类型:多重漏洞 AI 参与:AI 辅助攻击 影响:服务暂停
业内安全专家指出,人工智能在漏洞识别与攻击链构建中的角色日益凸显。各机构被反复提醒,必须建立快速响应机制,强化软件生命周期管理,确保及时部署更新,抵御新型威胁。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
