2026-08-08 16:28:00
loading...

BTCPay Server漏洞导致闪电网络节点资金被盗

摘要
BTCPay Server出现安全漏洞,攻击者利用该漏洞获取LND节点凭证文件,盗取部分闪电网络节点资金。受影响方包括硬件钱包制造商Foundation和比特币媒体Citadel21。项目方已敦促用户更新至2.4.2版本或下线服务器。

漏洞概述与影响范围

比特币支付处理软件BTCPay Server近日出现一项安全漏洞,攻击者利用该漏洞获取了部分闪电网络节点的控制权限,并转移了节点内资金。BTCPay团队在社交媒体上确认了这一情况,并呼吁运行LND软件的用户立即更新至2.4.2版本,或暂时将服务器下线。LND是运行闪电网络节点最常用的软件。

该漏洞允许未认证的远程攻击者获取“.macaroon”文件——即授权软件与LND闪电网络节点交互的凭证。攻击者利用这些凭证接管节点,并关闭通道转移资金。BTCPay表示,其标准链上钱包未受此漏洞影响,但LND自身链上钱包中的资金仍面临风险。

受影响机构与应对措施

硬件钱包制造商Foundation是受影响方之一,其首席执行官Zach Herbert透露,公司运营的BTCPay闪电网络节点在夜间被攻击者清空,通道被关闭,资金被转移。不过,该公司的BTCPay链上热钱包未受影响。

比特币媒体Citadel21也报告其闪电网络节点资金被清空,但金额较小。该媒体由化名评论员hodlonaut运营。

BTCPay Server漏洞导致闪电网络节点资金被盗 - 图1

漏洞发现与后续调查

该漏洞由比特币红队(Bitcoin Red Team)成员Craig Raw、Rob Hamilton、Calle和Evan Kaloudis发现并负责任地向BTCPay团队报告。红队表示,其迅速公布发现的原因是外部人员也可能发现相同漏洞,而在BTCPay发布公开警告时,攻击者已开始利用该漏洞攻击在线服务器。

BTCPay尚未公布漏洞的技术细节,称需要时间让运营商完成补丁更新。完整的事后分析报告预计在未来几天发布。

信息来源:CoinDesk

声明:文章不代表比特之家观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
回顶部