1. 首页 > 比特币

BTCPay Server紧急封禁远程闪电访问

Ai总结: BTCPay Server 因发现严重漏洞导致闪电网络节点凭证外泄,临时封锁公共远程连接以防止资金被盗。2.4.2 版本自动更新 LND 并重置凭证,运营者需排查异常行为。

BTCPay Server 临时阻断远程闪电网络接入应对安全威胁

为防范攻击者利用高危漏洞窃取资金,BTCPay Server 已暂时禁止通过公开端点对运行 Lightning Network Daemon (LND) 的节点进行远程访问。该措施在确认存在未授权凭证泄露后迅速实施,旨在遏制潜在的资产流失。

核心防御机制已启动:自动凭证轮换与版本升级

最新发布的 2.4.2 版本在标准部署中集成 LND 0.21.1,并自动重新生成用于控制 LND 实例的“macaroon”权限文件。此举旨在清除可能已被窃取的旧凭证,强制恢复授权状态,从而降低攻击面。

运营者须警惕入侵迹象并主动核查节点状态

项目方提醒运维人员关注多项可疑指标:包括非授权支付指令、突发通道关闭、新出现的陌生对等节点连接,以及账面余额与链上或闪电网络实际余额之间的偏差。这些现象可能是节点被非法操控的明确信号。

外部暴露路径仍需独立处理凭证安全

对于使用自建反向代理、Tor 服务、端口映射或其他非官方入口暴露 LND 的用户,更新本身不会影响其现有访问方式。此类场景下,必须手动执行凭证轮换操作,确保所有对外接口的安全性不受影响。

漏洞利用已致实际资金损失,规模尚不明确

已有至少两名运营者报告其闪电节点遭遇清空,尽管具体金额未公开。其中一位来自 Foundation 公司的负责人表示,热钱包未受影响,但闪电通道被强制关闭且资金被转移,表明攻击仅限于通道控制层面。另一家媒体机构 Citadel21 也证实其节点遭类似侵入,进一步印证了该漏洞的现实危害性。

比特币基础设施持续面临系统性安全挑战

此次事件是近期针对比特币生态关键组件的一连串安全危机中的最新一环。此前,Coldcard 硬件钱包相关漏洞已造成超一亿美元损失,凸显攻击重心正从协议层转向依赖软件和节点管理的基础设施。这要求运营者强化自身防护——及时打补丁、定期更换密钥、限制暴露面,并建立异常行为监控机制。

临时封锁将随修复进展动态调整

目前,远程访问的禁令被视为过渡性策略。随着运营者完成系统审计与加固,项目方将在评估剩余风险后决定是否逐步恢复远程连接功能。建议所有用户尽快升级至 2.4.2 版本,并依据官方清单全面审查节点安全性。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。