BTCPay 服务器在周五警告用户,攻击者正在利用一个可能导致资金被盗的关键漏洞。
在周五的 帖子 中,这个比特币支付处理器敦促管理员安装 2.4.2 版本,并在服务器底部确认更新。
“如果您无法立即更新,请关闭您的 BTCPay 服务器,以防止未经授权的访问,直到您可以更新为止,”该公司写道。
BTCPay 服务器还告诉用户替换称为 macaroon 的凭证,并重新创建 macaroons.db 文件,并刷新其他闪电网络后端的身份验证字符串。
“如果您在 BTCPay 中生成了一个热链钱包,您需要转移那些资金并重新创建钱包,”他们补充道。
该项目感谢比特币红队成员报告了该漏洞。
BTCPay 服务器尚未透露该漏洞是如何工作的,攻击何时开始,有多少服务器受到影响,或者是否实际上有资金被盗。
尽管 BTCPay 服务器没有透露 AI 是否发挥了作用,但这一消息恰逢 AI 正在越来越多地 发现漏洞 在加密项目中。
在五月,安全研究员泰勒·霍恩比使用 Anthropic 的 Claude Opus 4.8 找到了一个四年历史的 Zcash 漏洞,该漏洞可能允许攻击者创建无限的假冒 ZEC。
在八月,Coldcard 制造商 Coinkite 表示,他们怀疑攻击者使用 AI 找到与超过 $1 亿 被盗比特币相关的固件漏洞。
最近,在周二,比特币交换提供商 Boltz 暂停 服务,原因是出现了几个漏洞,并表示 AI 协助的攻击发现漏洞的速度快于其团队修复的速度。
BTCPay 服务器未立即响应 Decrypt 的评论请求。
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。