BTCPay Server 因安全漏洞暂停闪电节点远程访问
2026-08-09 20:19 loading...
核心要点
BTCPay Server在发现严重安全漏洞被利用后,已关闭其闪电网络节点的外部远程访问功能。
黑客获取了控制LND节点的“macaroon”身份验证文件,从而能够未经授权转移资金。
紧急补丁(版本2.4.2)修复了该漏洞,并自动刷新默认配置下的凭证。
基金会CEO扎克·赫伯特证实,其组织的闪电节点已被完全掏空。
专注于比特币的媒体Citadel21也确认其闪电节点遭到入侵,双方均未透露具体损失金额。
补丁详情及功能
针对一起导致多名运营者资金被盗的严重安全漏洞,BTCPay Server已暂时中断对闪电网络节点的公开远程连接。该安全事件专门针对运行闪电网络守护进程(LND)软件的基础设施。攻击者利用该安全弱点,获取了“macaroon”身份验证文件——这是一种特殊凭证,可授予对LND节点的操作控制权。一旦获得这些凭证,恶意行为者便可不受限制地转移资金。
这一保护措施阻止了诸如Zeus之类的外部钱包应用通过BTCPay Server域名或基于Docker部署的Tor洋葱地址建立连接。尽管有此限制,BTCPay确认闪电网络支付功能仍可正常运行,并计划在安全条件允许时恢复远程访问功能。
BTCPay紧急部署了2.4.2版本以应对此次安全事件。该版本集成了LND 0.21.1版本,并为标准部署配置自动执行macaroon凭证的重新生成。对于通过自定义反向代理、独立Tor服务或在BTCPay标准设置之外配置端口转发来设置LND路由的节点运营者,必须手动轮换其身份验证凭证。该补丁不会自动保护运营者自行配置的访问路径。
BTCPay已建议所有节点运营者进行彻底的安全审计,包括检查交易历史以发现可疑交易、验证通道关闭活动、识别未知的网络对等节点,以及对链上和闪电网络账户的余额记录进行核对。
已确认的受害者
基金会(Foundation)CEO扎克·赫伯特公开声明,其组织的闪电节点在夜间被完全掏空。他随后澄清,该公司的热钱包基础设施仍然安全且未受影响。攻击方法涉及强制关闭通道,随后系统性地提取资金。专注于比特币的媒体Citadel21也确认成为此次攻击的受害者,报告称其闪电节点已被完全清空。两个受影响方均拒绝透露其损失的具体金额。此次入侵事件的完整范围,包括受损运营者的总数,尚未确定。
此次安全事件发生之前,Coldcard硬件钱包中发现了另一个漏洞,导致有记录的损失超过1亿美元。这两起安全事件都针对比特币生态系统基础设施和支持软件,而非破坏比特币的核心协议或区块链网络。BTCPay已明确表示,这两起安全事件彼此无关。尽管如此,接连出现的基础设施漏洞已提高了比特币运营者社区的安全意识和警惕性。
BTCPay承诺在完成全面的安全验证后重新激活远程访问功能,但目前尚未公布具体的恢复时间表。强烈建议所有运行受影响系统的运营者立即部署安全更新,并对节点活动进行全面审查,以识别潜在的未授权访问或入侵迹象。
相关阅读
-
BTCPay Server 遭攻击!闪电节点被洗劫一空矿业头条 2026-08-09 17:52
-
比特币一分为二,BIP-110节点落后18个区块矿业头条 2026-08-09 16:56
-
BTCPay在攻击者窃取资金后限制远程闪电访问比特币 2026-08-09 16:19
-
BTCPay在攻击者窃取资金后限制远程闪电网络访问比特币 2026-08-09 16:19
-
BTCPay限制远程闪电访问,因节点耗尽报告比特币 2026-08-09 16:19
-
比特币基础设施漏洞致闪电网络服务器资金流失矿业头条 2026-08-08 17:36
-
漏洞利用耗尽比特币闪电支付服务器:事件回顾矿业头条 2026-08-08 17:36
-
比特币基础设施漏洞致商户闪电节点资金被盗矿业头条 2026-08-08 17:36
-
网络钱包安全漏洞致多链570万美元加密货币被盗币种百科 2026-08-08 08:51
-
Zeus钱包遭遇安全漏洞后暂停运营,客户资金安全比特币 2026-08-07 16:21