1. 首页 > 比特币

BTCPay Server闪电节点遭黑客清空,紧急补丁已发布

Ai总结: BTCPay Server因严重安全漏洞导致多个闪电节点被入侵,攻击者通过窃取macaroon凭证转移资金。基金会及媒体Citadel21确认受损,官方已发布紧急补丁并建议全面审计。

BTCPay Server闪电网络节点遭远程攻击,核心凭证泄露致资金外流

在发现关键身份验证文件被非法获取后,BTCPay Server已暂停其闪电网络节点的外部远程接入功能,以遏制进一步损失。此次事件涉及攻击者利用未修补的安全缺陷,成功获取用于控制LND节点的macaroon令牌,从而实现对资金的任意调拨。

漏洞利用路径与防御机制升级

攻击者通过针对运行LND守护进程的系统实施精准渗透,获取了高权限的身份验证凭证。这些macaroon文件相当于进入节点的“数字钥匙”,一旦落入恶意方手中,即可绕过所有访问限制,完成资金转移操作。为防止类似手段扩散,项目组已临时关闭公开远程连接,阻断外部钱包应用(如Zeus)通过域名或Tor洋葱地址建立会话的能力。

尽管远程管理功能受限,但闪电网络的支付处理能力仍维持正常运作。团队表示将在确保无残留风险的前提下,逐步恢复远程访问服务,具体时间点待定。当前版本2.4.2已集成LND 0.21.1核心组件,并支持默认配置下自动重置认证凭据,提升初始安全性。

对于采用自定义部署方案(如独立Tor服务、反向代理或非标准端口映射)的运营者,系统不会自动更新其凭证,必须手动执行轮换操作。因此,所有用户被强烈敦促进行一次完整的安全审查,包括核查交易日志、通道关闭记录、对等节点列表以及链上与闪电网络账户余额的一致性。

已确认受害实体与损失情况披露

BTCPay基金会首席执行官扎克·赫伯特证实,其组织持有的闪电节点在夜间遭到全面清空。他同时强调,热钱包系统未受波及,安全状态稳定。攻击手法被描述为强制关闭支付通道并逐笔提取剩余资金。

专注于比特币资讯的媒体平台Citadel21也确认自身闪电节点遭遇相同攻击,且账户已被完全清零。两方均未透露确切经济损失金额。目前,受影响节点的总数仍在调查中,尚未形成完整统计。

值得注意的是,此前在Coldcard硬件钱包中暴露出的另一项漏洞已造成超1亿美元资产损失。尽管这两起事件均作用于比特币生态的辅助基础设施,且彼此独立,但接连发生的攻击显著提升了社区对底层软件安全性的关注。项目方明确指出,比特币协议本身未受影响,区块链网络仍保持完整可信。

BTCPay承诺将在完成全面安全验证后重启远程访问功能,但暂未公布具体恢复计划。强烈建议所有节点运营者立即升级至最新版本,并对节点活动进行全面回溯,排查潜在异常行为。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。