BTCPay Server闪电节点遭黑客清空,紧急补丁已发布
AI总结:BTCPay Server因严重安全漏洞导致其闪电网络节点被黑客入侵,多个运营方资金遭清空。紧急补丁2.4.2已发布,自动刷新凭证,但自定义配置需手动处理。基金会与Citadel21均确认受害,损失金额未披露。
BTCPay Server闪电节点遭远程攻击,核心凭证泄露致资金外流
在发现关键安全缺陷被实际利用后,BTCPay Server已立即停用其闪电网络节点的外部远程访问功能,以遏制进一步的资金流失风险。
攻击者通过身份凭证获取节点控制权
攻击者成功窃取了用于LND节点的身份验证令牌——即“macaroon”文件,该凭证赋予完全操作权限,使恶意行为者得以绕过安全机制并直接转移链上资产。
紧急修复措施与补丁部署情况
为应对此次事件,项目方推出2.4.2版本更新,集成LND 0.21.1,并在标准部署环境下自动重置所有默认身份凭证。然而,采用非标准配置(如自定义反向代理、独立Tor服务或端口转发)的节点运营者必须自行执行凭证轮换,系统不会自动覆盖这些路径。
尽管远程连接已被中断,闪电网络的支付功能仍保持正常运行。官方表示将在完成全面安全审查后评估恢复远程访问的时间点,具体计划尚未公布。
已知受害者披露:组织节点遭系统性清空
BTCPay基金会首席执行官扎克·赫伯特证实,其运营的闪电节点在夜间遭到彻底清空,但热钱包系统未受影响。攻击手法包括强制关闭支付通道并逐笔提取剩余余额。
专注于比特币领域的媒体Citadel21也确认其闪电节点遭受相同类型攻击,账户被完全掏空。双方均未透露具体经济损失数额,且目前尚无法确定本次事件影响的完整范围。
此前,Coldcard硬件钱包亦曝出高危漏洞,造成逾一亿美元资产损失。尽管两起事件均涉及比特币生态基础设施,但彼此无关联。此次接连暴露的问题凸显出对底层软件安全性的高度关注,推动社区加强审计与防护机制。
声明:文章不代表币小二观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!