BTCPay 爆漏洞正遭利用:籲立即升級 2.4.2 或關閉伺服器
使用 BTCPay Server 收付比特幣的商家與節點營運者要立刻檢查系統。根據 The Block 報導,開源比特幣支付系統 BTCPay Server 於 8 月 7 日透過官方管道發出緊急資安警告,指出一個嚴重漏洞正遭實際利用,可能讓攻擊者取得伺服器未授權存取、進而危及其中的比特幣資金。
正遭實際攻擊:籲立即升級至 2.4.2,否則暫時關機
BTCPay Server 建議所有使用者立即更新到 2.4.2 版本,路徑為後台的 Admin Dashboard → Server → Maintenance → Update,更新後可在頁尾確認版本字串是否已顯示 2.4.2。對於無法立即完成更新的營運者,官方建議先暫時關閉受影響的伺服器,等套用修補後再上線。由於這是一款開源、可自行架設的軟體,責任落在每一個自架節點的營運者身上,而非某個中心化服務商能代為修補。
技術細節暫不公開,避免給攻擊者更多線索
BTCPay Server 團隊沒有公開漏洞的技術細節,這是漏洞已被實際利用時的常見做法,用意是在使用者完成修補前,不給攻擊者更多可乘之機。團隊表示資金可能面臨風險,但目前尚不清楚有多少使用者受害、實際損失金額多少。這起事件再次凸顯自架加密基礎設施的兩面性:掌握主權的同時,也把安全更新的責任完全攬在自己身上。
風險提示
加密貨幣投資具有高度風險,其價格可能波動劇烈,您可能損失全部本金。請謹慎評估風險。



