BTCPay Server闪电节点遭黑客清空,紧急补丁已发布

BTCPay Server闪电节点遭远程攻击,核心凭证泄露致资金外流

在发现关键安全缺陷被实际利用后,BTCPay Server已立即停用其闪电网络节点的外部远程访问功能,以遏制进一步的资金流失风险。

攻击者通过身份凭证获取节点控制权

攻击者成功窃取了用于LND节点的身份验证令牌——即“macaroon”文件,该凭证赋予完全操作权限,使恶意行为者得以绕过安全机制并直接转移链上资产。

紧急修复措施与补丁部署情况

为应对此次事件,项目方推出2.4.2版本更新,集成LND 0.21.1,并在标准部署环境下自动重置所有默认身份凭证。然而,采用非标准配置(如自定义反向代理、独立Tor服务或端口转发)的节点运营者必须自行执行凭证轮换,系统不会自动覆盖这些路径。

尽管远程连接已被中断,闪电网络的支付功能仍保持正常运行。官方表示将在完成全面安全审查后评估恢复远程访问的时间点,具体计划尚未公布。

已知受害者披露:组织节点遭系统性清空

BTCPay基金会首席执行官扎克·赫伯特证实,其运营的闪电节点在夜间遭到彻底清空,但热钱包系统未受影响。攻击手法包括强制关闭支付通道并逐笔提取剩余余额。

专注于比特币领域的媒体Citadel21也确认其闪电节点遭受相同类型攻击,账户被完全掏空。双方均未透露具体经济损失数额,且目前尚无法确定本次事件影响的完整范围。

此前,Coldcard硬件钱包亦曝出高危漏洞,造成逾一亿美元资产损失。尽管两起事件均涉及比特币生态基础设施,但彼此无关联。此次接连暴露的问题凸显出对底层软件安全性的高度关注,推动社区加强审计与防护机制。