BTCPay Server紧急更新:严重漏洞正被积极利用

BTCPay Server通报高危漏洞遭持续利用,强制要求紧急升级

开源比特币支付处理平台BTCPay Server于8月7日发布安全警报,证实攻击者已开始主动利用其系统中的关键缺陷。该平台明确要求所有管理员立即将其部署环境更新至2.4.2版本,否则系统将持续暴露于潜在的资金窃取风险之中。

自托管架构下安全责任转移,更新滞后风险加剧

作为一款支持直接接收比特币与闪电网络付款的免中介解决方案,BTCPay Server采用完全自托管模式,将系统维护与更新义务置于用户自身。这种去中心化设计虽提升了控制权,但也意味着一旦忽视更新,便极易成为攻击目标。

补丁实施后仍需完成关键身份重建流程

尽管完成版本升级是首要任务,但项目团队强调,仅此还不够。所有用户必须彻底清除并重新生成macaroon访问令牌及后端验证凭证。此外,任何在旧热钱包中持有的资产,应在新钱包创建前完成迁移,避免因残留权限导致资产流失。

官方说明指出:“当前版本修复了正在被活跃攻击的高危漏洞,必须尽快执行更新。”虽然已确认存在实际利用行为,但具体受影响范围、攻击手法细节以及财务损失规模尚未公开披露,相关调查仍在进行中。