BTCPay 服务器周五警告用户,攻击者正在利用一个可能导致资金被盗的严重漏洞。

在周五 X 上的一篇帖子中,比特币支付处理器敦促管理员安装 2.4.2 版本并在服务器页脚中确认更新。

该公司写道:“如果您无法立即更新,请关闭您的 BTCPay 服务器以防止未经授权的访问,直到您可以更新为止。”

BTCPay 服务器还告诉用户替换称为杏仁饼的凭据,并重新创建 macaroons.db 文件并刷新其他闪电网络后端的身份验证字符串。

“如果你在 BTCPay 中生成了一个热门的链上钱包,你想要转移这些资金并重新创建钱包,”他们补充道。

该项目感谢比特币红队成员报告了该漏洞。

BTCPay Server 尚未透露该缺陷是如何运作的、攻击何时开始、有多少服务器受到损害,或者是否有任何资金被实际窃取。

虽然 BTCPay Server 没有透露人工智能是否发挥了作用,但这一消息发布之际,人工智能越来越多地发现了加密项目中的缺陷。

今年 5 月,安全研究员 Taylor Hornby 使用 Anthropic 的 Claude Opus 4.8 发现了一个已有四年历史的 Zcash 漏洞,该漏洞可能允许攻击者创建无限量的伪造 ZEC

8 月,Coldcard 制造商 Coinkite 表示,怀疑攻击者使用人工智能来发现与被盗的价值超过 1 亿美元的比特币有关的固件缺陷。

最近,周二,比特币互换提供商 Boltz 在遭受多次攻击后暂停了其服务,称人工智能辅助攻击发现漏洞的速度比其团队修复漏洞的速度快。

BTCPay Server 没有立即回复 Decrypt 的置评请求。