3 小時前

BTCPay在活躍漏洞利用導致比特幣遭竊後敦促更新伺服器

Bitcoin ‘9/11’—Urgent New Warning Issued As Wave Of ‘Critical’ Exploits Hits Price

Forbes Crypto

關鍵要點

BTCPay確認攻擊者利用一項嚴重漏洞並竊取資金後,敦促使用者更新伺服器。據信,攻擊者可能透過2.4.2之前版本中的一項漏洞,存取BTCPay Server的Lightning Network Daemon節點。Bitcoin Red Team在24小時內發現,近400個開源比特幣專案存在約5,000個漏洞。稽核發現其中有85個嚴重漏洞和635個高風險漏洞,且專案方已核實大多數漏洞。Coldcard表示,上週有近2,000枚比特幣從5,200多個地址中遭竊,價值略高於1億美元。

為什麼重要: 比特幣支付和自託管軟體中的活躍漏洞,可能削弱使用者對持有或轉移使用者資金之服務的信心。

市場情緒

看跌, 壓力加劇, 技術驅動。

原因: BTCPay確認攻擊者利用一項嚴重漏洞並竊取了使用者資金。

類似歷史案例

2022年3月,Ronin表示,攻擊者透過竊取私鑰,盜取了價值近6.15億美元的加密貨幣。這起竊盜案成為有紀錄以來規模最大的加密貨幣劫案之一。(The Guardian) 差異: Ronin事件涉及區塊鏈橋,而目前事件的核心是比特幣支付和錢包軟體。

漣漪效應

安全故障可能從遭入侵的支付節點擴散,導致市場對比特幣支付和自託管軟體的信心下降。如果專案方確認有更多活躍漏洞,營運方可能會限制受影響的服務,同時讓使用者更新系統。

機會與風險

機會: 如果專案方確認已修復漏洞,使用者可以在恢復正常使用前,核實受影響的比特幣支付服務是否已完成更新。

風險: 如果確認存在更多嚴重漏洞,使用者可以在營運方公布補救措施詳情前,降低對受影響支付服務的曝險。

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.