
BTCPay Server通报严重漏洞正被实际攻击,须即刻升级
开源比特币支付系统BTCPay Server发布紧急安全通告,确认已有攻击者在现实中利用其软件中的高危缺陷进行入侵。该通知于8月7日发出,明确要求所有管理员尽快将服务更新至2.4.2版本,否则系统将持续暴露于风险之中,可能导致资产被盗。
自托管架构下更新责任完全由用户承担
作为一款免费且可自行部署的比特币与闪电网络支付解决方案,BTCPay Server旨在降低对第三方支付平台的依赖,实现更去中心化的交易流程。然而,这种模式也意味着维护和及时打补丁的责任完全落在终端用户和服务器管理者身上,一旦疏忽便可能引发严重后果。
更新后必须重置凭证并转移热钱包资产
完成版本升级并非全部步骤。项目团队强调,用户在应用补丁后必须彻底重新生成macaroon访问令牌及后台身份验证密钥。任何已存在于旧热钱包中的资金,应在创建新钱包前完成迁移,以避免潜在的未授权访问风险。
尽管官方确认当前存在活跃攻击,但尚未公开具体攻击路径或受影响范围,也无法确定实际损失金额。开发团队指出:“本版本修复了一个已被积极利用的严重问题,强烈建议尽快完成更新。”相关漏洞由Bitcoin Red Team披露并协助解决,同时提醒集成商同步将NBXplorer组件升级至2.6.10版本以确保整体安全性。
