资讯
公开 · 已发布
BTCPay 紧急补丁暴露商家端比特币安全风险
BTCPay Server 在发现一个允许攻击者利用 Greenfield API 的基本身份验证绕过 TOTP 双因素身份验证的漏洞后,发布了紧急补丁,这可能导致商家比特币资金被盗。
发布时间:
更新时间:
发生了什么
BTCPay Server 在发现一个允许攻击者利用 Greenfield API 的基本身份验证绕过 TOTP 双因素身份验证的漏洞后,发布了紧急补丁,这可能导致商家比特币资金被盗。
已确认
全球影响 / 市场背景
该漏洞破坏了使用 BTCPay 的商家的核心安全层,使他们的比特币资产面临被盗风险,并动摇了对开源支付工具的信心,这可能会促使用户转向更昂贵或中心化的替代方案。
分析师推断
比特币商家依赖 BTCPay 进行低成本处理;安全漏洞会减少平台上的交易量并增加对竞争服务的需求,同时凸显了对加密支付基础设施安全性的更广泛担忧。
分析师推断
下一步关注
- BTCPay 商家采用紧急补丁——快速更新将限制风险敞口,而缓慢的采纳可能会使资金面临风险并疏远用户。 分析师推断
- 其他加密支付解决方案中发现类似的 API 或身份验证弱点,这可能预示着更广泛的漏洞类别。 分析师推断
- 监管机构对加密支付安全标准的审查,因为当局在发生重大漏洞利用事件后可能会推动强制性安全措施。 分析师推断
受影响资产
- BTC — Bitcoin