1. 首页 > 比特币

BTCPay Server 紧急漏洞被利用,用户速更新避风险

Ai总结: 开源比特币支付系统 BTCPay Server 发布紧急通告,称其严重漏洞正被攻击者利用。官方呼吁用户立即升级至 2.4.2 版本或关闭服务,以防止资金被盗。同时,行业对 AI 辅助攻击的蔓延表示高度警惕。

BTCPay Server 暴露高危漏洞,用户须即刻应对

知名开源比特币支付平台 BTCPay Server 宣布,一个关键性软件缺陷已被实际攻击者利用。该组织于周五发出警报,要求所有管理员尽快将系统更新至版本 2.4.2,或临时停用服务器,以规避未授权访问及资产损失风险。

强制执行安全防护措施,延迟更新即为高危行为

在 X 平台发布的安全声明中,项目方建议管理员通过检查页面底部显示的版本号来确认当前运行环境。对于无法即时完成升级的实例,团队明确指出必须停止服务直至补丁部署完毕。负责人强调:“若无法立即修复,请立即下线系统,直到完成更新操作。”针对集成闪电网络功能的部署,建议替换名为“macaroons”的访问凭证文件,重建 macaroons.db 数据库,并重置其他后端身份验证密钥。使用 BTCPay 管理热钱包的用户需将资金转移至新地址并重新配置账户。

“凡在系统内创建过热钱包的用户,请立即迁移资产并生成全新钱包。”项目方同时致谢比特币红队——一个专注于比特币生态安全的研究团体——在漏洞发现与通报过程中所起的关键作用。

目前,该漏洞的具体技术细节、攻击起始时间、受影响节点规模以及是否已有资金流失等信息仍未对外披露。

AI 技术加速漏洞挖掘,安全防线面临新挑战

尽管本次事件未说明人工智能是否参与漏洞利用,但其背景正值加密领域内由生成式 AI 推动的安全威胁激增期。今年初,研究员 Taylor Hornby 利用 Anthropic 的 Claude Opus 4.8 模型成功定位了一个长期潜伏的 Zcash 协议缺陷。该问题已存在四年之久,理论上允许攻击者伪造无限数量的虚假代币。

(注:Claude Opus 4.8 为 Anthropic 开发的先进语言模型,具备代码分析与漏洞识别能力,广泛应用于网络安全研究场景。)

去年 8 月,硬件钱包厂商 Coinkite 表示,其设备固件漏洞可能源于人工智能辅助的探测手段,最终导致超一亿美元比特币失窃。近期,比特币兑换服务 Boltz 因遭遇多轮自动化攻击而宣布暂停运营,其团队坦言,攻击者利用智能工具发现漏洞的速度已远超自身响应能力。

事件进展仍处静默期,信息透明度受限

截至发稿,BTCPay Server 未就本次事件中是否存在资金损失、受波及系统数量等核心问题作出进一步公开回应,亦未接受媒体补充提问。

关联事件快速盘点

项目:BTCPay Server;漏洞类型:严重软件漏洞;AI 参与:未确认;影响:潜在资金损失

项目:Zcash;漏洞类型:协议级缺陷;AI 参与:使用 Claude Opus 4.8 发现;影响:无限代币铸造风险

项目:Coinkite Coldcard;漏洞类型:固件缺陷;AI 参与:疑似关联;影响:逾 1 亿美元被盗

项目:Boltz;漏洞类型:多重安全缺陷;AI 参与:智能攻击辅助;影响:服务中断

业内专家持续评估人工智能在数字资产安全体系中的双重角色。随着自动化的漏洞发现能力不断提升,各机构被敦促强化应急响应机制,并将及时更新作为首要防御策略。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。