继近期Coldcard钱包被黑,据Galaxy Research数据显示导致超过1,700枚$BTC被盗后,比特币生态系统再次遭遇针对自托管基础设施服务的攻击。
自托管开源加密货币支付处理器BTCPay Server宣布,其代码库正遭受未知恶意攻击者的持续攻击。
BTCPay Server团队在社交媒体上强调,“BTCPay Server中正被积极利用一个可导致资金损失的关键漏洞。”
该漏洞由Bitcoin Red Team报告——这是一支在Coldcard被黑事件后,已在数百个开源项目中发现数千个漏洞的志愿者安全专家团队。
“请将您的BTCPay Server更新至2.4.2版本,方法是进入‘管理员仪表板’ -> ‘服务器’ -> ‘维护’ -> ‘更新’,并确认页脚中版本号显示为2.4.2。如果无法立即更新,请关闭BTCPay Server,以防止在能够更新之前遭到未经授权的访问。” BTCPay Server团队建议道。
此外,项目开发者还敦促用户更新macaroons和macaroons.db这两个关键服务器文件;更新身份验证凭据;以及如果资金存放在由BTCPay生成的热钱包中,请转移资金。
虽然此漏洞的详细信息尚未公开,但已知至少发生了两起资金被盗事件。硬件钱包公司Foundation(Passport Prime设备开发商)的联合创始人兼首席执行官扎克·赫伯特报告称,他们的节点在一夜之间被洗劫一空。
Hodlonaut也发现Lightning Citadel 21节点的资金被盗,同时指出,由于考虑到BIP-110可能被激活而采取了预防措施,该节点并未存放大量资金。
他强调,这次攻击似乎是针对性的,目标是比特币社会层的“核心”。“Coldcard和BTCPayserver。这些是硬核用户和爱好者使用的工具,是那些为比特币而生活、为比特币而呼吸的人们使用的工具。这看起来不像是偶然。”他总结道。







