首頁LBank 新聞中心
比特幣支付服務 BTCPay 警告重大漏洞正遭受積極攻擊
bitcoin-payment-service-btcpay-critical-flaw-active-attack
比特幣支付服務 BTCPay 警告重大漏洞正遭受積極攻擊
比特幣公司 BTCPay Server 告訴用戶安裝伺服器的最新版本,並更換可能已外洩的憑證。
2026-08-07 來源:decrypt.co

簡要

  • BTCPay Server 表示攻擊者正在利用一個嚴重漏洞。
  • 用戶應立即更新或關閉其伺服器。
  • 該專案尚未說明是否涉及 AI。

BTCPay Server 週五警告用戶,攻擊者正在利用一個可能導致資金被盜的嚴重漏洞。

在週五於 X 上發布的一篇文章中,這家比特幣支付處理器敦促管理員安裝版本 2.4.2 並在伺服器頁腳確認更新。

該公司寫道:「如果您無法立即更新,請關閉您的 BTCPay Server,以防止未經授權的存取,直到您可以更新為止。」

BTCPay Server 還告知用戶更換稱為 macaroons 的憑證,重新建立 macaroons.db 檔案,並更新其他閃電網路後端的認證字串。

他們補充說:「如果您在 BTCPay 中產生了一個熱鏈上錢包,您應該轉移這些資金並重新建立錢包。」

該專案將此漏洞的報告歸功於比特幣紅隊成員。

BTCPay Server 尚未披露該漏洞的運作方式、攻擊何時開始、有多少伺服器被入侵,以及是否有任何資金實際被盜。

儘管 BTCPay Server 沒有披露 AI 是否參與其中,但此消息傳出之際,AI 正越來越多地在加密專案中發現漏洞。

今年五月,資安研究員 Taylor Hornby 使用 Anthropic 的 Claude Opus 4.8 發現了一個長達四年之久的 Zcash 漏洞,該漏洞可能允許攻擊者製造無限量的假冒 ZEC。

八月,Coldcard 製造商 Coinkite 表示,他們懷疑攻擊者使用 AI 發現了一個韌體漏洞,該漏洞與超過 1 億美元的比特幣被盜有關。

最近,週二,比特幣交換服務商 Boltz 在發生多起漏洞利用後暫停了服務,稱 AI 輔助的攻擊發現漏洞的速度比其團隊修復的速度更快。

截至《Decrypt》的置評請求,BTCPay Server 未立即回應。