BTCPay Server漏洞导致闪电网络节点资金被盗
漏洞概述与影响范围
比特币支付处理软件BTCPay Server近日出现一项安全漏洞,攻击者利用该漏洞获取了部分闪电网络节点的控制权限,并转移了节点内资金。BTCPay团队在社交媒体上确认了这一情况,并呼吁运行LND软件的用户立即更新至2.4.2版本,或暂时将服务器下线。LND是运行闪电网络节点最常用的软件。
该漏洞允许未认证的远程攻击者获取“.macaroon”文件——即授权软件与LND闪电网络节点交互的凭证。攻击者利用这些凭证接管节点,并关闭通道转移资金。BTCPay表示,其标准链上钱包未受此漏洞影响,但LND自身链上钱包中的资金仍面临风险。
受影响机构与应对措施
硬件钱包制造商Foundation是受影响方之一,其首席执行官Zach Herbert透露,公司运营的BTCPay闪电网络节点在夜间被攻击者清空,通道被关闭,资金被转移。不过,该公司的BTCPay链上热钱包未受影响。
比特币媒体Citadel21也报告其闪电网络节点资金被清空,但金额较小。该媒体由化名评论员hodlonaut运营。

漏洞发现与后续调查
该漏洞由比特币红队(Bitcoin Red Team)成员Craig Raw、Rob Hamilton、Calle和Evan Kaloudis发现并负责任地向BTCPay团队报告。红队表示,其迅速公布发现的原因是外部人员也可能发现相同漏洞,而在BTCPay发布公开警告时,攻击者已开始利用该漏洞攻击在线服务器。
BTCPay尚未公布漏洞的技术细节,称需要时间让运营商完成补丁更新。完整的事后分析报告预计在未来几天发布。
信息来源:CoinDesk