BTCPay 警告關鍵安全漏洞正遭受主動攻擊
重點速覽
- •BTCPay Server 已警告一個關鍵安全漏洞正遭受主動利用,對用戶和商家構成立即威脅。
- •BTCPay Server 是 2017 年推出的自主託管開源比特幣支付處理器,允許商家在無需第三方中介的情況下接受加密貨幣付款。
- •由於每個 BTCPay 部署實例均由獨立維護,營運者必須自行修補各自的伺服器,這可能延長有漏洞實例暴露於風險中的時間。
- •截至本報告發布時,有關該漏洞的技術細節(包括受影響版本和修復步驟)尚未公布。
- •建議營運者查閱 BTCPay 的官方 GitHub 儲存庫和溝通管道,以獲取最新的安全公告和修補程式資訊。

BTCPay 這款開源比特幣支付處理器已發出警告,其平台中的一個關鍵安全漏洞目前正遭受主動攻擊利用。
該消息由 Decrypt 報導,指出此漏洞對依賴該自主託管支付方案的用戶和商家構成立即風險。
BTCPay Server 是一款廣泛使用的自主託管加密貨幣支付處理器,讓商家能夠直接接受比特幣付款,而無需依賴第三方中介。該項目最初於 2017 年推出,是社群推動的集中式支付處理器替代方案,源於比特幣領域內關於交易路由的爭議。此後,該項目已發展成為加密貨幣生態系統中最具代表性的開源支付基礎設施工具之一。它由分散式的貢獻者社群維護,而非由單一企業實體營運。
由於 BTCPay Server 採自主託管部署,安裝修補程式和維護安全配置的責任落在每位獨立營運者身上。與集中管理的服務不同——後者可以同時向所有實例推送更新——有漏洞的 BTCPay 安裝實例在每位營運者獨立更新各自伺服器之前將持續暴露於風險中。這是自主託管開源軟體的共同特性,可能在主動攻擊活動期間延長漏洞被利用的時間窗口。
截至本報告發布時,原始資料中尚未提供有關該漏洞的進一步技術細節、受影響版本及建議修復步驟。BTCPay 部署的用戶和營運者應查閱該項目的官方 GitHub 儲存庫及官方溝通管道,以獲取最新的安全公告和修補程式資訊。