BTCPay Server 警告:活跃漏洞可能导致资金被盗

BTC
关键漏洞安全更新BTCPay Server资金被盗自托管漏洞利用
2026-08-07来源: crypto.news
BTCPay Server 警告:活跃漏洞可能导致资金被盗

BTCPay Server 在发现攻击者正在积极利用一个可能导致资金被盗的关键漏洞后,敦促用户立即安装 2.4.2 版本。

摘要

  • BTCPay Server v2.4.2 包含所需的安全更新。
  • 据该项目称,该漏洞已被积极利用
  • 无法更新的操作员应立即关闭服务器
  • BTCPay Server 尚未披露攻击方式或总财务损失

BTCPay Server 告知用户安装 v2.4.2

BTCPay Server 于 8 月 7 日通过其官方 X 账号发布了警告,将该漏洞描述为严重漏洞,并表示成功利用可能导致资金损失。

该项目指示服务器管理员打开管理仪表板,导航到服务器、维护和更新。操作员随后应确认服务器页脚中显示的版本号为 2.4.2。

“BTCPay Server 上存在一个正在被积极利用的严重漏洞,可能导致资金损失,”该项目表示。

无法立即完成更新的用户已被告知关闭其 BTCPay Server,直到可以安装修补版本。该措施旨在阻止对可能仍暴露的服务器进行进一步的未经授权访问。

BTCPay Server 未指明哪些先前版本易受攻击。它也未披露攻击者如何获得访问权限、有多少服务器已被入侵,或是否已确认任何损失。

严重缺陷威胁自托管比特币支付

BTCPay Server 是一个开源支付处理器,允许商家通过他们控制的基础设施接受比特币和闪电网络支付。与托管支付平台不同,操作员负责维护和保护自己的安装。

这种结构减少了对中心化支付提供商的依赖,但将软件更新的责任放在了各个商家和服务器管理员身上。根据漏洞的影响范围,受感染的安装可能会暴露支付操作或其他敏感的服务器功能。

该项目建议关闭系统,这表明了威胁的紧迫性。操作员不应在等待方便的维护时段时让受影响的服务器保持在线,因为 BTCPay Server 已确认利用已经在发生。

用户应通过服务器的官方维护界面获取更新,并验证 2.4.2 版本字符串。该项目未建议用户依赖第三方下载或非官方修复。

比特币基础设施面临更广泛的安全审查

该披露是在另一起涉及比特币支付基础设施的事件之后进行的。正如 crypto.news 所报道,Zeus Wallet 在遏制网络攻击后将其基础设施下线,并在恢复服务前开始审计其系统。

Zeus 表示没有客户资金损失或面临风险。它还表示,其调查未发现闪电节点软件中的漏洞。目前没有证据表明 Zeus 事件与 BTCPay Server 漏洞有关联。

在最近一系列攻击之后,比特币生态系统的安全审查已扩大。Crypto.news 于 8 月 6 日报道,志愿者比特币红队在审查 390 个比特币相关项目时发现了 4,962 个潜在问题。

该组织将其中 720 个发现归类为高严重性或严重性。其工作涵盖比特币钱包、加密库和基础设施软件,尽管它没有公开指出存在未解决严重缺陷的项目。

BTCPay Server 运营者接下来应该做什么

BTCPay Server 运营者应将此次升级视为紧急安全行动,而非常规软件更新。如果管理员无法确认已安装 2.4.2 版本,服务器应保持离线。

商家可能还需要检查服务器活动,以寻找未经授权访问的迹象。然而,BTCPay Server 尚未发布入侵指标或技术细节,供运营者判断其系统是否成为攻击目标。

一旦更多用户安装了补丁,且公开披露不再增加未修补服务器的风险,可能会有进一步的信息发布。在此之前,项目的指导仍然有限但直接:升级到 v2.4.2 或关闭服务器。