• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

BTCPay Server 因安全漏洞暂停闪电节点远程访问

2026-08-09 19:29:36
收藏

核心要点

BTCPay Server在发现严重安全漏洞被利用后,已关闭其闪电网络节点的外部远程访问功能。

黑客获取了控制LND节点的“macaroon”身份验证文件,从而能够未经授权转移资金。

紧急补丁(版本2.4.2)修复了该漏洞,并自动刷新默认配置下的凭证。

基金会CEO扎克·赫伯特证实,其组织的闪电节点已被完全掏空。

专注于比特币的媒体Citadel21也确认其闪电节点遭到入侵,双方均未透露具体损失金额。

补丁详情及功能

针对一起导致多名运营者资金被盗的严重安全漏洞,BTCPay Server已暂时中断对闪电网络节点的公开远程连接。该安全事件专门针对运行闪电网络守护进程(LND)软件的基础设施。攻击者利用该安全弱点,获取了“macaroon”身份验证文件——这是一种特殊凭证,可授予对LND节点的操作控制权。一旦获得这些凭证,恶意行为者便可不受限制地转移资金。

这一保护措施阻止了诸如Zeus之类的外部钱包应用通过BTCPay Server域名或基于Docker部署的Tor洋葱地址建立连接。尽管有此限制,BTCPay确认闪电网络支付功能仍可正常运行,并计划在安全条件允许时恢复远程访问功能。

BTCPay紧急部署了2.4.2版本以应对此次安全事件。该版本集成了LND 0.21.1版本,并为标准部署配置自动执行macaroon凭证的重新生成。对于通过自定义反向代理、独立Tor服务或在BTCPay标准设置之外配置端口转发来设置LND路由的节点运营者,必须手动轮换其身份验证凭证。该补丁不会自动保护运营者自行配置的访问路径。

BTCPay已建议所有节点运营者进行彻底的安全审计,包括检查交易历史以发现可疑交易、验证通道关闭活动、识别未知的网络对等节点,以及对链上和闪电网络账户的余额记录进行核对。

已确认的受害者

基金会(Foundation)CEO扎克·赫伯特公开声明,其组织的闪电节点在夜间被完全掏空。他随后澄清,该公司的热钱包基础设施仍然安全且未受影响。攻击方法涉及强制关闭通道,随后系统性地提取资金。专注于比特币的媒体Citadel21也确认成为此次攻击的受害者,报告称其闪电节点已被完全清空。两个受影响方均拒绝透露其损失的具体金额。此次入侵事件的完整范围,包括受损运营者的总数,尚未确定。

此次安全事件发生之前,Coldcard硬件钱包中发现了另一个漏洞,导致有记录的损失超过1亿美元。这两起安全事件都针对比特币生态系统基础设施和支持软件,而非破坏比特币的核心协议或区块链网络。BTCPay已明确表示,这两起安全事件彼此无关。尽管如此,接连出现的基础设施漏洞已提高了比特币运营者社区的安全意识和警惕性。

BTCPay承诺在完成全面的安全验证后重新激活远程访问功能,但目前尚未公布具体的恢复时间表。强烈建议所有运行受影响系统的运营者立即部署安全更新,并对节点活动进行全面审查,以识别潜在的未授权访问或入侵迹象。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%