比特币闪电节点遭遇问题,BTCPay发出紧急2.4.2修复信号

CN
1 小時前

关键要点

  • BTCPay 服务器遭遇了一个活跃的漏洞攻击,攻击者能够从用户那里窃取资金。
  • 开发者敦促用户更新到版本 2.4.2 或关闭服务器以防止进一步损失。
  • 在 Coldcard 被黑后,多个节点被抽空,这似乎是一次有针对性的攻击。

根据 Galaxy Research 的说法,比特币生态系统在最近的 Coldcard 漏洞后再次遭遇对自托管基础设施服务的攻击,该漏洞导致超过 1,700 BTC 的余额被盗。

BTCPay 服务器是一个开源的自托管加密货币支付处理器,已宣布其代码库正受到未知威胁者的持续攻击。

在社交媒体上,BTCPay 服务器团队强调,存在一个“正在被主动利用的关键漏洞,这可能导致资金损失。”

该漏洞是由比特币红队披露的,这是一个自愿的安全组,已经在 Coldcard 被黑后发现了数千个漏洞,涵盖数百个开源项目。

“请通过进入管理仪表盘 -> 服务器 -> 维护 -> 更新,并在页脚验证 2.4.2 版本字符串,来更新您的 BTCPayServer 至 2.4.2。如果您无法立即更新,请关闭您的 BTCPay 服务器,以防未授权访问,直到您可以更新。” BTCPay 服务器建议道。

此外,该项目还促使用户刷新 macaroons 和 macaroons.db,这两个服务器的核心文件;刷新身份验证字符串,并在使用 BTCPay 生成的热钱包存储资金时转移资金。

虽然此漏洞的具体数字尚未发布,但至少有两个已知案例确认资金被抽走。Passport Prime 设备的创始人兼首席执行官 Zack Herbert 报告称,他们的节点在一夜之间被抽空。

Hodlonaut 还发现 Citadel 21 闪电节点的资金被抽空,前提是由于对可能激活 BIP-110 的预防措施,该节点并未持有大量资金。

他强调,这次攻击似乎是有针对性的,瞄准了比特币社交层的“核心”。 “Coldcard 和 BTCPayserver。这些都是爱好者/核心工具,供那些热爱并奉献比特币的人使用。这并不感觉像是偶然,”他总结道。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下載

X

Telegram

Facebook

Reddit

複製鏈接