صفحه اصلیمرکز اخبار LBank
سرویس پرداخت بیت‌کوین BTCPay هشدار می‌دهد که یک نقص بحرانی تحت حمله فعال است
bitcoin-payment-service-btcpay-critical-flaw-active-attack
سرویس پرداخت بیت‌کوین BTCPay هشدار می‌دهد که یک نقص بحرانی تحت حمله فعال است
شرکت بیت‌کوین BTCPay Server به کاربران گفت آخرین نسخه سرور را نصب کنند و اعتبارنامه‌هایی را که ممکن است افشا شده باشند، جایگزین کنند.
2026-08-07 منبع:decrypt.co

به طور خلاصه

  • BTCPay Server اعلام کرد که مهاجمان در حال سوءاستفاده از یک آسیب‌پذیری حیاتی هستند.
  • کاربران باید فوراً به‌روزرسانی کنند یا سرورهای خود را خاموش کنند.
  • این پروژه نگفته است که آیا هوش مصنوعی درگیر بوده است یا خیر.

BTCPay Server روز جمعه به کاربران هشدار داد که مهاجمان در حال سوءاستفاده از یک آسیب‌پذیری حیاتی هستند که می‌تواند منجر به سرقت وجوه شود.

این پردازشگر پرداخت بیت‌کوین روز جمعه در پستی در X، از مدیران خواست تا نسخه 2.4.2 را نصب کرده و به‌روزرسانی را در قسمت پایینی سرور تأیید کنند.

این شرکت نوشت: «اگر نمی‌توانید فوراً به‌روزرسانی کنید، سرور BTCPay خود را خاموش کنید تا از دسترسی غیرمجاز جلوگیری شود تا زمانی که بتوانید آن را به‌روزرسانی کنید.»

BTCPay Server همچنین به کاربران گفت که اعتبارنامه‌هایی به نام ماکارون‌ها (macaroons) را جایگزین کرده و فایل macaroons.db را دوباره ایجاد کنند و رشته‌های احراز هویت را برای سایر بک‌اندهای شبکه لایتنینگ بازنشانی کنند.

آنها افزودند: «اگر یک کیف پول هات آن‌چین (on-chain) در BTCPay ایجاد کرده‌اید، باید آن وجوه را منتقل کرده و کیف پول را دوباره ایجاد کنید.»

این پروژه گزارش آسیب‌پذیری را به اعضای تیم قرمز بیت‌کوین (Bitcoin Red Team) نسبت داد.

BTCPay Server هنوز فاش نکرده است که این نقص چگونه کار می‌کند، حملات از چه زمانی آغاز شده‌اند، چند سرور به خطر افتاده‌اند، یا اینکه آیا واقعاً وجوهی به سرقت رفته است.

در حالی که BTCPay Server فاش نکرد که آیا هوش مصنوعی نقشی داشته است یا خیر، این خبر در حالی منتشر می‌شود که هوش مصنوعی به طور فزاینده‌ای در حال یافتن نقص‌ها در پروژه‌های کریپتو است.

در ماه می، محقق امنیتی تیلور هورنبی از Claude Opus 4.8 شرکت Anthropic برای یافتن یک آسیب‌پذیری چهار ساله در Zcash استفاده کرد که می‌توانست به مهاجمان اجازه دهد ZEC جعلی نامحدود ایجاد کنند.

در ماه آگوست، سازنده Coldcard، شرکت Coinkite، اعلام کرد که مظنون است مهاجمان از هوش مصنوعی برای یافتن یک نقص در فریمور استفاده کرده‌اند که با بیش از 100 میلیون دلار بیت‌کوین سرقت شده مرتبط بوده است.

اخیراً، روز سه‌شنبه، ارائه‌دهنده سوآپ بیت‌کوین Boltz خدمات خود را پس از چندین سوءاستفاده به حالت تعلیق درآورد و گفت حملات با کمک هوش مصنوعی آسیب‌پذیری‌ها را سریع‌تر از آن پیدا می‌کنند که تیمش بتواند آنها را برطرف کند.

BTCPay Server بلافاصله به درخواست Decrypt برای اظهار نظر پاسخ نداد.