BTCPay Server漏洞:商户闪电节点资金被窃取,开发者紧急呼吁更新
开源比特币支付处理器BTCPay Server正敦促节点运营者立即更新或关闭系统,因为一个已被积极利用的漏洞允许攻击者从商户运营的闪电节点中盗取资金。该漏洞主要针对商户自行托管的基础设施,这些设施原本用于接受比特币支付,如今却变成了资金损失的风险点。
漏洞对商户闪电节点的影响
此次事件的核心是与闪电网络相关的比特币支付基础设施。闪电网络是一个二层协议,能让商户快速结算小额比特币支付。BTCPay Server由运营者自行管理,而非通过第三方,是受影响系统的核心。维护者告知运营者,由于存在一个正在被积极利用的漏洞,他们必须立即更新或关闭实例。所谓“资金窃取”,是指攻击者未经授权将商户连接的热钱包或闪电节点中的比特币转移出去。
此类风险专门针对商户节点,因为这类钱包必须保持在线才能处理 incoming 支付。这种始终在线的状态,使其与加密货币领域其他基于授权批准的盗窃行为(例如某些事件中出现的包装比特币被盗)有所不同。
商户运营基础设施为何暴露
该漏洞是BTCPay Server软件本身的一个实现问题,而非闪电网络协议自身的缺陷。这一区别很重要:漏洞存在于面向商户的应用层,细节已在项目的2.4.2安全公告中说明。商户环境比普通用户面临更大风险,因为他们运行着连接的热钱包和闪电通道,这些通道必须保持资金充足且可访问,以便接收支付。普通用户可以将币存放在冷钱包中,而商户节点则不能。
目前,漏洞的根本原因和总损失情况仍在调查中。现有研究尚未确认具体的损失金额或受影响商户数量,因此对任何更大范围的推测都应保持谨慎。这种通过漏洞窃取实时余额的模式,与以往一些跨链事件类似。
节点运营者下一步该怎么做
维护者的直接建议只有两种选择:更新到已修复的版本,或者在无法更新前将实例下线。无法立即升级的运营者应关闭系统,而不是让存在漏洞的节点继续暴露风险。修复程序已包含在2.4.2版本中,版本历史记录在项目的公开变更日志中。完成修补后,运营者应检查近期通道活动和钱包交易,确认是否存在未经授权的操作。
对于大规模运行比特币支付轨道的商户来说,这一事件提醒我们,自托管基础设施除了价格波动风险外,还伴随着运营风险。运营者应关注BTCPay Server团队后续的披露,以确认完整的影响范围以及任何额外的缓解措施。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注