BTCPay Server 因安全漏洞暂停闪电节点远程访问

ceshi阅读:2026-08-09 20:20:57

核心要点

BTCPay Server在发现严重安全漏洞被利用后,已关闭其闪电网络节点的外部远程访问功能。

黑客获取了控制LND节点的“macaroon”身份验证文件,从而能够未经授权转移资金。

紧急补丁(版本2.4.2)修复了该漏洞,并自动刷新默认配置下的凭证。

基金会CEO扎克·赫伯特证实,其组织的闪电节点已被**掏空。

专注于的媒体Citadel21也确认其闪电节点遭到入侵,双方均未透露具体损失金额。

补丁详情及功能

针对一起导致多名运营者资金被盗的严重安全漏洞,BTCPay Server已暂时中断对闪电网络节点的公开远程连接。该安全事件专门针对运行闪电网络守护进程(LND)软件的基础设施。攻击者利用该安全弱点,获取了“macaroon”身份验证文件——这是一种特殊凭证,可授予对LND节点的操作控制权。一旦获得这些凭证,恶意行为者便可不受限制地转移资金。

这一保护措施阻止了诸如Zeus之类的外部钱包应用通过BTCPay Server域名或基于Docker部署的Tor洋葱地址建立连接。尽管有此限制,BTCPay确认闪电网络支付功能仍可正常运行,并计划在安全条件允许时恢复远程访问功能。

BTCPay紧急部署了2.4.2版本以应对此次安全事件。该版本集成了LND 0.21.1版本,并为标准部署配置自动执行macaroon凭证的重新生成。对于通过自定义反向代理、独立Tor服务或在BTCPay标准设置之外配置端口转发来设置LND路由的节点运营者,必须手动轮换其身份验证凭证。该补丁不会自动保护运营者自行配置的访问路径。

BTCPay已建议所有节点运营者进行**的安全审计,包括检查交易历史以发现可疑交易、验证通道关闭活动、识别未知的网络对等节点,以及对链上和闪电网络账户的余额记录进行核对。

已确认的受害者

基金会(Foundation)CEO扎克·赫伯特公开声明,其组织的闪电节点在夜间被**掏空。他随后澄清,该公司的热钱包基础设施仍然安全且未受影响。攻击方法涉及强制关闭通道,随后系统性地提取资金。专注于比特币的媒体Citadel21也确认成为此次攻击的受害者,报告称其闪电节点已被**清空。两个受影响方均拒绝透露其损失的具体金额。此次入侵事件的完整范围,包括受损运营者的总数,尚未确定。

此次安全事件发生之前,Coldcard硬件钱包中发现了另一个漏洞,导致有记录的损失超过1亿美元。这两起安全事件都针对比特币生态系统基础设施和支持软件,而非**比特币的核心协议或区块链网络。BTCPay已明确表示,这两起安全事件彼此无关。尽管如此,接连出现的基础设施漏洞已提高了比特币运营者社区的安全意识和警惕性。

BTCPay承诺在完成**的安全验证后重新激活远程访问功能,但目前尚未公布具体的恢复时间表。强烈建议所有运行受影响系统的运营者立即部署安全更新,并对节点活动进行**审查,以识别潜在的未授权访问或入侵迹象。

本文地址:https://licai.bestwheel.com.cn/qk/708466.html

文章标题:BTCPay Server 因安全漏洞暂停闪电节点远程访问

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。