BTCPay Server敦促用戶立即更新其軟體,因為已確認攻擊者正在積極利用一個重大安全漏洞,該漏洞可能讓未經授權的用戶存取Bitcoin支付伺服器並可能竊取資金。
這個開源Bitcoin支付處理器於8月7日發出警告,呼籲管理員盡快安裝2.4.2版本。該專案未公開漏洞的技術細節,以避免協助攻擊者,但警告說:「如果你無法立即更新,請關閉你的BTCPay Server,以防止未經授權的存取,直到你可以更新。」
BTCPay Server同時建議管理員刷新macaroon憑證、輪換Lightning Network認證字串,並將Bitcoin從現有的熱錢包移至新創建的錢包。
該專案表示,這些措施能防止攻擊者在伺服器已遭入侵的情況下持續未經授權存取。
這則警告是在另一個涉及Coldcard硬體錢包的安全漏洞,被證實導致超過1億1600萬美元損失之後發布,突顯了Bitcoin生態系統愈來愈嚴重的安全問題。
BTCPay Server感謝Bitcoin Red Team負責任地通報該漏洞。這起最新事件加深了一連串安全事件,促使開發者和研究人員加強Bitcoin錢包、支付系統及其他重要加密基礎設施的防護。
(adsbygoogle = window.adsbygoogle || []).push({});
