比特币在BTCPay Server闪电钱包遭攻击后持稳于64,000美元
周一,比特币交易价格接近64,000美元,尽管一款流行的开源加密货币支付平台BTCPay Server遭遇严重安全漏洞,但价格波动不大。这一事件促使BTCPay社区提供高达3 BTC的恢复赏金,以追回被盗资金。此前,攻击者利用该软件中的一个关键漏洞实施了攻击。
闪电网络用户成为安全漏洞目标
BTCPay Server于8月7日披露,一个活跃的漏洞正在攻击其用户,并敦促立即升级至2.4.2版本,或暂时关闭服务器以降低风险。来自Foundation和Citadel21等组织的报告显示,它们的闪电节点受到影响,但BTCPay并未披露总损失或受攻击节点的数量。
开发者指出,BTCPay内的链上钱包(包括热钱包)未受影响。攻击者专门针对易受攻击的服务器实例,获取LND管理员macaroon凭证,从而能够控制接收方的闪电钱包。
BTCPay支持者承诺提供最高3 BTC的赏金,相当于任何追回资金的10%,以激励归还被盗的比特币。此外,BTCPay Server基金会向安全研究员Craig Raw和Bitcoin Red Team基金各奖励了0.21 BTC,以感谢他们私下披露该漏洞。
Sparrow钱包开发者Craig Raw表示,他是此次漏洞的受影响者之一。该漏洞影响所有低于2.4.2版本的BTCPay Server(包括候选版本)。此次事件尚未分配CVE标识符。
macaroon漏洞的细节
核心问题在于macaroons,这是LND使用的一种身份验证凭证,一旦暴露,攻击者便可完全控制相关闪电节点及其资金。为了彻底修复,操作员不仅需要更新到最新版本,还必须重新生成所有闪电凭证并替换现有的macaroons,因为已窃取的凭证在数据库中被替换之前仍然有效。
管理员应通过管理仪表板 → 服务器 → 维护 → 更新访问维护工具,确保页脚显示“2.4.2”。在此之前,如果无法立即应用更新,建议操作员保持服务器离线。
最新的补丁还修复了一个不相关的TOTP双因素身份验证绕过漏洞,但被积极利用的漏洞仅限于LND macaroon凭证。
对比特币基础设施的更广泛影响
此次漏洞暴露了应用层软件的关键问题,而非比特币本身的协议或加密技术。因此,核心比特币网络完全正常运行,没有证据表明受到损害。
据BuiltWith统计,BTCPay Server历史上曾被248个网站使用,目前仍有74个活跃站点,但私人安装未计入这些数字。同时,1ML的数据显示,活跃闪电节点约为5,585个,这些通道中总计约2,640 BTC。River报告称,2025年商家对比特币的采用率增长了74%,通过闪电网络进行的月度交易额超过10亿美元。
持续监控凭证和基础设施对生态系统至关重要。在管理加密资产的背景下,无缝接入现实世界投资的需求日益增长。一些平台已将现实世界资产(包括美国主要公司的股票以及黄金和白银)转移到区块链网络上,提供即时访问和最优定价,帮助用户以最低的复杂性实现多元化投资,且无需依赖中介。
AI在安全领域的新兴作用
BTCPay指出,AI在软件安全领域的影响日益增强,虽然先进的AI辅助代码分析可以加快防御者的漏洞检测速度,但也使攻击者能够以更低的成本审查大型代码库。
这种动态的影响不仅限于支付平台。最近涉及Coldcard硬件钱包的漏洞导致超过5,200个地址损失了1,816 BTC,并促使该公司改变了数据保留策略。
Chainalysis观察到,AI驱动的分析和自动化智能合约审查工具有可能加速发现和利用审查不严的代码,使恶意行为者更容易发动大规模攻击。
对于比特币更广泛的基础设施而言,这一事件凸显出,随着AI进一步加速漏洞的发现和利用,组织必须主动加强代码质量和凭证管理,以降低未来事件的影响。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注