1. 首页 > 比特币

BTCPay Server 紧急修补严重认证漏洞

Ai总结: BTCPay Server 发布紧急更新,修复其 Greenfield API 中可被利用绕过 TOTP 双因素认证的严重漏洞。尽管比特币网络本身未受影响,但该问题可能导致商家账户资金被盗,引发对支付基础设施安全性的新一轮关注。

BTCPay Server 紧急发布补丁:修复可被滥用的双重验证绕过漏洞

开源比特币支付平台 BTCPay Server 已推出紧急版本更新,以应对一个可能被恶意利用、导致用户资金外泄的关键安全缺陷。此次修复针对的是其应用层中与身份验证流程相关的漏洞。

核心漏洞源于身份验证机制设计缺陷

根据 GitHub 拉取请求 #7491 的披露,该漏洞允许攻击者通过 BTCPay 的 Greenfield API 接口,在仅提供邮箱与密码的情况下,绕过本应生效的 TOTP 双重身份验证机制。根本原因在于系统仅确认是否存在有效的 FIDO2 凭证,却未核实双因素认证是否真正启用,从而形成权限越界风险。

漏洞影响范围限于应用层,不波及比特币协议

需要明确的是,此问题并非源自比特币底层共识机制或加密算法,而是存在于连接企业与区块链之间的中间件软件层面。因此,即便主链运行正常,个别商户仍可能面临真实资产损失。

升级建议同步推进:从 2.4.2 到 NBXplorer 2.6.10

BTCPay 官方已于 8 月 7 日发布版本 2.4.2,同时要求所有集成商将依赖组件 NBXplorer 升级至 2.6.10 版本。新版已彻底修补该高危漏洞,并强化了身份验证逻辑,确保双因素机制在调用时被实际执行。

市场反应平静:支付安全事件未动摇币价信心

尽管存在安全隐患,比特币价格仍保持稳定,当前报价约为 64,889 美元,日涨幅为 0.82%;市值约 1.3 万亿美元,增长 0.79%。24 小时交易量虽上升 20.98%,但整体波动有限,表明投资者未将此次事件视为系统性威胁。

为何安全事件难以触发市场恐慌?

由于该漏洞仅影响使用 BTCPay 的特定商家和运营方,且不涉及比特币的密码学基础或网络规则,因此并未引发广泛担忧。然而,其潜在后果不容忽视——一旦账户被攻破,即使链上无异常,实际资金仍可能遭窃。

运营商必须立即采取三步行动

最直接的应对措施是将 BTCPay Server 升级至 2.4.2,同时确保关联的 NBXplorer 也更新至 2.6.10。此外,建议采用专用的 API 密钥替代基本身份验证方式,以实现更细粒度的权限控制。新补丁还增加了对双因素认证状态的实时校验功能。

支付生态持续承压:闪电网络亦遇挑战

就在本次公告之前,比特币支付领域已连续数日动荡。此前,闪电网络钱包服务提供商 ZEUS 因安全缺陷被迫暂停服务,其他相关节点亦受到牵连。这些事件凸显了围绕区块链构建的应用层所面临的复杂风险。

学术研究揭示深层隐患:从“付款竞速”到余额推断

2024 年,东北大学与代尔夫特理工大学的研究团队通过形式化建模发现,闪电网络单跳支付协议中存在“Payout Race”新型攻击路径。而 2026 年另一项研究则揭示攻击者可通过分析通信模式推断通道余额信息,其提出的缓解方案在测试中使信息泄露量降低达 62%。

历史教训:非首次重大漏洞暴露

BTCPay 并非首次遭遇严重安全问题。2023 年初曾曝出 CVE-2022-32984 漏洞,属于敏感信息泄露类型,可能暴露商店配置、xpub 以及闪电网络凭证。该问题已在 1.5.4 版本中修复,并向研究人员发放 5,000 美元赏金。

商家风险加剧:规模扩张带来安全压力

随着比特币支付渗透率提升,风险敞口也在扩大。2026 年 2 月发布的数据显示,2025 年商家平均比特币使用量同比增长 74%,闪电网络月交易额突破 10 亿美元,增幅高达 300%。

基础设施庞大但透明度不足

目前有 248 个网站部署了 BTCPay Server,其中 74 个处于活跃状态,但大量私有部署未被公开监测。与此同时,闪电网络已拥有 6,280 个节点、21,221 条通道,总容量达 2,818.49 BTC,构成高度复杂的去中心化支付网络。

结论:安全责任转移至应用层使用者

BTCPay Server 的事件再次证明,比特币的安全边界正从链上延伸至应用端。虽然区块链本身依然稳健,但商户若未能及时更新系统,将成为整个生态中的薄弱环节。对于运营商而言,主动升级、审查日志并启用细粒度权限管理,是保障资金安全的唯一可靠路径。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。