BTCPay Server遭远程攻击,闪电网络凭证泄露引发资金外流
更新时间:2026-08-10 09:01:55 •阅读
Ai总结:
BTCPay Server因安全漏洞导致闪电网络节点凭证泄露,攻击者远程获取权限并转移资金。项目方已发布紧急更新,自动重置凭证并限制远程连接,提醒运营者排查异常。
BTCPay Server因安全缺陷暂停闪电网络远程接入
近期,BTCPay Server遭遇严重安全威胁,攻击者利用未授权访问漏洞窃取了用于管理闪电网络节点的认证凭证,并成功转移部分资金。为防止进一步损失,项目团队决定暂时关闭对运行 LND 软件的闪电网络节点的公共远程连接功能。
核心服务仍可使用,远程访问受限以保障安全
此次限制主要影响通过 Docker 部署环境、域名或 Tor 洋葱地址连接 BTCPay Server 的外部钱包应用,如 Zeus 等。尽管远程接入被封锁,但用户仍可正常发起和接收闪电网络支付。项目方表示,待完成全面安全审查后将逐步恢复相关功能。
自动刷新闪电网络访问密钥以阻断潜在入侵
据安全公告披露,该漏洞允许未经验证的远程实体读取 LND 节点的“macaroon”令牌文件,从而获得完全控制权,包括开启/关闭通道及调用资金转账操作。为应对这一风险,版本 2.4.2 已集成 LND 0.21.1,且在标准部署中自动重新生成所有凭证。
项目组建议所有运营者立即核查是否存在未经授权的交易、非预期的通道关闭行为、陌生节点连接记录,以及链上余额与闪电网络账面数据之间的偏差。
若运营者采用自建反向代理、Tor 中继、端口映射等非官方方式暴露 LND 接口,则需自行执行凭证轮换操作。值得注意的是,官方更新不会影响由用户自主管理的访问路径。
目前已有至少两名运营者确认遭受损失。Foundation 公司创始人 Zach Herbert 表示其公司闪电节点在短时间内被清空,虽热钱包未受波及,但所有开放通道均被强制关闭,资金已被转移。比特币媒体 Citadel21 同样报告其节点遭遇类似攻击。两方均未公开具体金额。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
