🐕UppuFun
← 返回资讯

BTCPay 服务器修复了一个在被积极利用的情况下仍处于严重漏洞状态的漏洞。

BSCN·2026-08-07 20:25:00 UTC

阅读原文

BTCPay Server 敦促所有运营商立即更新至 2.4.2 版本,此前已确认存在一个严重漏洞正在被积极利用,资金面临风险。

已确认漏洞被利用,需立即更新

@BtcpayServer 在确认攻击者正在积极利用其软件中的一个严重漏洞后,该公司发布了紧急安全公告。 8 月 7 日发布的一份通知中,开源比特币支付处理程序敦促管理员立即将他们的安装更新到 2.4.2 版本,并警告说,运行旧版本的系统仍然存在安全隐患,该漏洞可能导致资金损失。

BTCPay Server 是一个免费、开源、可自行托管的比特币支付处理器,允许个人和企业接受比特币支付。 $ BTC 直接进行闪电支付,无需任何费用或中介。 这种结构减少了对集中式支付提供商的依赖,但将软件更新的责任交给了各个商家和服务器管理员。

操作人员被指示通过服务器维护面板安装最新版本,并在更新后验证页脚是否显示版本 2.4.2。 无法立即更新的用户被告知,在完成补丁更新之前,应完全关闭其 BTCPay 服务器,以防止未经授权的访问。

因负责任地披露安全漏洞而受到赞誉的比特币红队提供了详细信息,以帮助该项目解决漏洞。 集成商还应将 NBXplorer 升级到 2.6.10 版本,与主服务器更新同步进行。

补丁后的步骤和剩余的不确定性

应用更新只是修复工作的一部分。团队表示,运营商在打完补丁后还必须完全刷新 macaroon 和后端身份验证凭证。所有存储在 BTCPay 内部生成的热钱包中的资金都应在重新创建该钱包之前转移出去。

该项目的发布说明指出:“此版本修复了一个正在被积极利用的严重漏洞。您需要尽快更新。”

虽然团队已确认资金可能面临风险,但目前尚不清楚有多少用户受到影响,也不清楚损失金额。关于此次攻击的细节目前有限。 BTCPay 服务器尚未披露攻击方法或全部经济损失。

The Block:BTCPay 警告称,存在一个正在被积极利用的漏洞,可能导致资金被盗。 | Crypto.news:BTCPay 服务器警告称,活跃的漏洞可能导致资金被盗。 | Crypto Times:BTCPay服务器发出警告,称存在严重缺陷,可能危及比特币资金安全

相关代币

评论

评论按语言隔离,仅显示在当前语言页面。

加载评论中...

更多关于 BTC