漏洞利用耗尽比特币闪电支付服务器:事件回顾
2026-08-08 17:36 loading...
比特币闪电支付服务器漏洞遭利用,资金被窃取
一个正在被积极利用的比特币闪电支付服务器漏洞,已导致运行BTCPay Server的商户闪电节点资金流失。项目方已发布紧急更新,并强烈警告运营者立即修补漏洞或关闭服务器。
自主托管的比特币支付处理器BTCPay Server发布了2.4.2版本。根据项目发布说明,该版本修复了一个正在被积极利用的严重漏洞,并敦促运营者尽快更新。同一发布说明还建议集成商将NBXplorer更新至2.6.10版本。
此次事件是继之前的安全事件之后,今年对比特币工具造成冲击的最新一起基础设施层面故障。与协议漏洞不同,此次攻击针对的是个别商户如何部署和保护其支付服务器的方式。
比特币闪电支付服务器漏洞事件详情
攻击者通过获取“.macaroon”凭证文件,控制了受影响的闪电节点并转移了资金。这些凭证文件让攻击者能够控制使用LND(比特币最常用的闪电网络实现)的BTCPay部署。此次资金流失影响了闪电节点余额,而非BTCPay内部生成的链上钱包。BTCPay后来缩小了受影响范围,称其标准链上钱包(包括内部生成的热钱包)未受影响,而使用LND的部署仍然面临风险。
BTCPay告知无法立即修补的运营者关闭服务器以防止未经授权的访问。这一异常直白的指令,突显了该被积极利用的漏洞的严重性。
为何闪电支付服务器是高价值目标
闪电支付服务器持有在线的、与网络连接的资金,以便商户能够即时接收和结算支付。这种始终在线的托管模式,加上像macaroon这样授权资金流动的节点凭证,使得受感染的服务器成为直接盗取实时余额的途径。
攻击可能如何盗取闪电支付服务器资金
根据报道,确认的攻击路径是通过凭证窃取:攻击者获取了LND用于授权操作的“.macaroon”文件,并利用这些文件命令节点转移资金。紧急修复措施已在文档中说明:BTCPay Server 2.4.2修补了该严重漏洞,同时建议集成商将NBXplorer更新至2.6.10版本。
尚未明确的信息
BTCPay尚未发布描述确切漏洞路径和受影响版本范围的技术事后分析报告。截至2026年8月8日,尚无权威公开数据说明受损服务器数量或被盗比特币总额,也未有任何受影响运营者发布与区块浏览器关联的损失统计。在事后分析报告发布前,攻击者获取macaroon文件的具体机制仍为基于现有信息的推断,并非完全有据可查的根本原因。
谁面临风险:商户、节点运营者和比特币用户
面临直接资金风险的群体是运行基于LND的闪电网络部署的BTCPay Server商户和节点运营者。据报道,部分运营者的闪电节点在此次事件中遭受资金损失。仅运行BTCPay标准链上钱包(包括内部生成的热钱包)的运营者未受此次漏洞影响,因此受影响人群特指LND部署用户。
服务器遭入侵与协议失效的区别
这是自托管服务器部署遭入侵,并非闪电网络协议或比特币本身的缺陷。与受感染商户进行交易的用户面临的是间接服务中断,而非底层网络故障。这一区别将基础设施层面的特定损害与更广泛的崩溃叙事区分开来。市场反应也印证了这一解读。漏洞披露期间,比特币交易价格约为64,925美元,24小时内上涨1.01%,市值接近1.30万亿美元,24小时交易量约207亿美元,表明此次漏洞并未引发更广泛的比特币市场抛售。
在部分运营者表示其节点资金被洗劫后,运营者的警报集中在紧急修补上,但更广泛的市场表现出谨慎而非恐慌。加密货币恐惧与贪婪指数读数为30,处于“恐惧”状态,但并未出现暗示该漏洞引发比特币全面危机的恐慌情绪。
应对、缓解措施及后续关注点
即时的应对措施是操作层面的,而非监管层面。截至2026年8月8日,尚未披露任何执法行动。现有的指导建议是立即将BTCPay Server修补至2.4.2版本,并遵循项目说明处理受影响的闪电网络部署。对于运营者,具体的后续步骤非常直接:立即更新到已修补的版本,将NBXplorer更新至2.6.10,如果无法立即修补,则关闭服务器以切断未经授权的访问。LND部署的运营者应视现有节点凭证为可能已泄露。BTCPay在美东时间上午11点51分发布了警告,为紧急披露添加了时间戳,并加入了受影响运营者的行业反应。受影响商户群体的总体损失规模尚未量化。
事件受控的迹象
需关注的受控信号包括:BTCPay发布技术事后分析报告,明确受影响版本范围;相关运营者确认最终损失数字;以及发布与区块浏览器关联的统计,使生态系统能够衡量转移资金总额。截至研究时,上述信号均未出现。
关于比特币闪电支付服务器漏洞的常见问题
比特币本身是否受影响?没有。比特币的基础层未受损害,且在漏洞披露期间,该资产24小时内交易价格上涨了1.01%。此次攻击针对的是BTCPay Server部署,而非比特币协议。
这是否意味着闪电网络存在缺陷?不是。已报道的攻击路径是从基于LND的服务器部署窃取凭证,而非闪电网络协议失效。运行BTCPay标准链上钱包的商户未受影响。
商户和支付服务器运营者现在应该做什么?立即将BTCPay Server更新至2.4.2版本,并将NBXplorer更新至2.6.10版本。如果无法立即修补,BTCPay建议关闭服务器以阻止未经授权的访问。
相关阅读
-
比特币基础设施漏洞致商户闪电节点资金被盗矿业头条 2026-08-08 17:36
-
BTCPay Server 紧急提醒:关键漏洞已遭利用,请立即更新比特币 2026-08-08 10:21
-
BTCPay敦促用户更新服务器,因存在严重漏洞…比特币 2026-08-08 10:21
-
BTCPay Server 紧急修复遭积极利用的关键漏洞比特币 2026-08-08 10:21
-
网络钱包安全漏洞致多链570万美元加密货币被盗币种百科 2026-08-08 08:51
-
BTCPay警告:严重漏洞正遭主动攻击矿业头条 2026-08-08 04:58
-
美国现货比特币ETF资金流入7.9亿美元,无视Coldcard钱包漏洞币种百科 2026-08-08 02:55
-
BTCPay服务器警告:活跃漏洞利用可能导致资金被盗比特币 2026-08-08 02:21
-
Moonshot的Kimi K3利用沙箱漏洞成功逃逸矿业头条 2026-08-08 00:52
-
Coldcard 因1.16亿美元钱包漏洞撤销数据删除政策矿业头条 2026-08-08 00:52