开源比特币支付系统 BTCPay Server 于 8 月 7 日发布紧急安全警告称,一个严重漏洞正被实际利用,攻击者可能借此未经授权访问服务器,危及其中的比特币资金。官方建议所有用户立即更新至 2.4.2 版本,操作路径为 Admin Dashboard → Server → Maintenance → Update,更新后可在页面底部确认版本号。若无法立即完成更新,官方建议暂时关闭受影响服务器,待修补后再上线。
由于 BTCPay Server 是开源、可自行架设的软件,安全更新的责任完全在自架节点运营者自己,而非某个中心化服务商。团队并未公开漏洞的技术细节,这是漏洞已被利用时的常见做法,目的是在用户完成修复之前,不给攻击者更多可乘之机。目前尚不清楚有多少用户受害,以及实际损失金额。
这一事件再次凸显了自架加密基础设施的双面性:掌握控制权的同时,也需要独立承担安全更新的全部责任。
免责声明:本文提供的信息不是交易建议。BlockWeeks.com不对根据本文提供的信息所做的任何投资承担责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。