BTCPay警告关键安全漏洞正遭受活跃攻击
要点速览
- •BTCPay Server已警告一个关键安全漏洞正被积极利用,对用户和商户构成即时威胁。
- •BTCPay Server于2017年推出,是一款自托管的开源比特币支付处理器,允许商户在无需第三方中介的情况下接受加密货币支付。
- •由于每个BTCPay部署均由各运营者独立维护,运营者必须自行修补服务器漏洞,这可能延长易受攻击实例暴露的时间。
- •截至报告发布时,有关该漏洞的技术细节,包括受影响版本和修复步骤,尚未公布。
- •建议运营者查阅BTCPay的官方GitHub代码库和沟通渠道,获取最新的安全公告和补丁信息。

BTCPay,这款开源比特币支付处理器,已发布警告称其平台存在一个关键安全漏洞,目前正遭到活跃攻击利用。
该披露由Decrypt报道,表明该漏洞对依赖这一自托管支付解决方案的用户和商户构成了即时风险。
BTCPay Server是一款被广泛使用的自托管加密货币支付处理器,使商户能够直接接受比特币支付,无需依赖第三方中介。该项目最初于2017年推出,作为比特币领域交易路由争议后对中心化支付处理器的社区驱动替代方案,现已发展成为加密货币生态系统中最知名的开源支付基础设施工具之一。该项目由分布式的贡献者社区维护,而非单一企业实体。
由于BTCPay Server的部署为自托管模式,应用补丁和维护安全配置的责任由每个独立运营者承担。与可在所有实例上同时推送更新的中心化管理服务不同,存在漏洞的BTCPay安装实例在每位运营者独立更新各自的服务器之前将一直处于暴露状态——这是自托管开源软件的常见特征,可能会在活跃攻击活动期间延长漏洞利用窗口期。
截至本报告发布时,原始资料中尚无有关该漏洞的具体技术细节、受影响版本及推荐修复步骤的信息。建议BTCPay部署的用户和运营者查阅项目的官方GitHub代码库及官方沟通渠道,获取最新的安全公告和补丁信息。