Trang chủTrung tâm tin tức LBank
Dịch vụ thanh toán Bitcoin BTCPay cảnh báo lỗ hổng nghiêm trọng đang bị tấn công tích cực
bitcoin-payment-service-btcpay-critical-flaw-active-attack
Dịch vụ thanh toán Bitcoin BTCPay cảnh báo lỗ hổng nghiêm trọng đang bị tấn công tích cực
Công ty Bitcoin BTCPay Server đã yêu cầu người dùng cài đặt phiên bản mới nhất của máy chủ và thay thế các thông tin xác thực có thể đã bị lộ.
2026-08-07 Nguồn:decrypt.co

Tóm tắt

  • BTCPay Server cho biết tin tặc đang khai thác một lỗ hổng nghiêm trọng.
  • Người dùng nên cập nhật ngay lập tức hoặc tắt máy chủ của họ.
  • Dự án chưa cho biết liệu AI có liên quan hay không.

BTCPay Server đã cảnh báo người dùng vào thứ Sáu rằng tin tặc đang khai thác một lỗ hổng nghiêm trọng có thể dẫn đến việc mất tiền.

Trong một bài đăng trên X vào thứ Sáu, bộ xử lý thanh toán Bitcoin này đã kêu gọi các quản trị viên cài đặt phiên bản 2.4.2 và xác nhận bản cập nhật trong phần chân trang máy chủ.

“Nếu bạn không thể cập nhật ngay lập tức, hãy tắt BTCPay Server của bạn để ngăn chặn truy cập trái phép cho đến khi bạn có thể cập nhật,” công ty viết.

BTCPay Server cũng yêu cầu người dùng thay thế các thông tin xác thực được gọi là macaroons, tạo lại tệp macaroons.db và làm mới chuỗi xác thực cho các backend Mạng Lightning khác.

“Nếu bạn đã tạo một ví nóng on-chain trong BTCPay, bạn nên chuyển số tiền đó và tạo lại ví,” họ cho biết thêm.

Dự án đã ghi nhận các thành viên của Bitcoin Red Team đã báo cáo lỗ hổng này.

BTCPay Server chưa tiết lộ cách thức hoạt động của lỗ hổng, khi nào các cuộc tấn công bắt đầu, có bao nhiêu máy chủ đã bị xâm nhập, hoặc liệu có bất kỳ khoản tiền nào thực sự bị đánh cắp hay không.

Mặc dù BTCPay Server không tiết lộ liệu AI có đóng vai trò gì hay không, nhưng thông tin này xuất hiện trong bối cảnh AI đang ngày càng tìm ra các lỗ hổng trong các dự án tiền điện tử.

Vào tháng 5, nhà nghiên cứu bảo mật Taylor Hornby đã sử dụng Claude Opus 4.8 của Anthropic để tìm ra một lỗ hổng Zcash bốn năm tuổi mà có thể cho phép tin tặc tạo ra số lượng ZEC giả mạo không giới hạn.

Vào tháng 8, nhà sản xuất Coldcard, Coinkite, cho biết họ nghi ngờ tin tặc đã sử dụng AI để tìm ra một lỗ hổng firmware liên quan đến hơn 100 triệu đô la Bitcoin bị đánh cắp.

Gần đây hơn, vào thứ Ba, nhà cung cấp hoán đổi Bitcoin Boltz đã tạm ngừng dịch vụ của mình sau một số vụ khai thác, cho biết các cuộc tấn công có sự hỗ trợ của AI đang tìm ra lỗ hổng nhanh hơn tốc độ đội ngũ của họ có thể khắc phục.

BTCPay Server đã không phản hồi ngay lập tức yêu cầu bình luận từ Decrypt.