BTCPay Server紧急补丁:漏洞正被积极利用
更新时间:2026-08-08 09:01:25 •阅读
Ai总结:
BTCPay Server发布紧急公告,确认其软件中存在一个正被攻击者积极利用的严重漏洞。项目方要求用户立即升级至2.4.2版本,并重置所有身份凭证,以防止资金损失。
漏洞已被主动利用,系统需即刻升级
BTCPay Server官方发布紧急安全通告,证实攻击者正在实际利用其软件中的关键安全缺陷。在8月7日的通知中,该开源比特币支付处理平台强烈建议所有管理员立即将其部署版本更新至2.4.2,并警告仍运行旧版系统的实例处于持续暴露风险中,可能引发资产被盗。
自托管架构下更新责任由用户承担
作为一款免费、开源且支持自托管的比特币及闪电网络支付解决方案,BTCPay Server致力于消除对中心化支付服务的依赖。然而,这也意味着系统维护与安全更新的责任完全落在商户和服务器管理方自身,增加了潜在风险敞口。
临时防护措施与协同升级要求
用户应通过服务器管理界面完成最新版本安装,并核对页面底部显示的版本号是否为2.4.2。若无法即时更新,建议彻底停用BTCPay Server服务,直至补丁完成。同时,集成商须同步将NBXplorer组件升级至2.6.10版本,确保整体环境安全。
修复后必须执行的后续操作
仅完成版本更新不足以彻底清除风险。开发团队强调,用户必须全面刷新macaroon访问令牌及后台认证凭据。所有在热钱包中持有的资金应在重建前转移至新地址,以避免潜在泄露。
当前信息透明度有限,影响范围待查
尽管项目方已明确指出“该版本修复了一个正被积极利用的高危漏洞”,但尚未公开具体攻击手法或受影响用户数量。目前也未披露任何财务损失数据。由于缺乏详细情报,安全团队呼吁所有使用者保持高度警惕,尽快采取行动。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
