
BTCPay Server 週五警告用戶,攻擊者正在利用一個可能導致資金被盜的嚴重漏洞。
在週五於 X 上發布的一篇文章中,這家比特幣支付處理器敦促管理員安裝版本 2.4.2 並在伺服器頁腳確認更新。
該公司寫道:「如果您無法立即更新,請關閉您的 BTCPay Server,以防止未經授權的存取,直到您可以更新為止。」
BTCPay Server 還告知用戶更換稱為 macaroons 的憑證,重新建立 macaroons.db 檔案,並更新其他閃電網路後端的認證字串。
他們補充說:「如果您在 BTCPay 中產生了一個熱鏈上錢包,您應該轉移這些資金並重新建立錢包。」
該專案將此漏洞的報告歸功於比特幣紅隊成員。
BTCPay Server 尚未披露該漏洞的運作方式、攻擊何時開始、有多少伺服器被入侵,以及是否有任何資金實際被盜。
儘管 BTCPay Server 沒有披露 AI 是否參與其中,但此消息傳出之際,AI 正越來越多地在加密專案中發現漏洞。
今年五月,資安研究員 Taylor Hornby 使用 Anthropic 的 Claude Opus 4.8 發現了一個長達四年之久的 Zcash 漏洞,該漏洞可能允許攻擊者製造無限量的假冒 ZEC。
八月,Coldcard 製造商 Coinkite 表示,他們懷疑攻擊者使用 AI 發現了一個韌體漏洞,該漏洞與超過 1 億美元的比特幣被盜有關。
最近,週二,比特幣交換服務商 Boltz 在發生多起漏洞利用後暫停了服務,稱 AI 輔助的攻擊發現漏洞的速度比其團隊修復的速度更快。
截至《Decrypt》的置評請求,BTCPay Server 未立即回應。