BTCPay Server 突发安全危机:闪电网络远程访问被紧急冻结

BTCPay Server 为应对安全威胁暂停闪电网络远程接入

近期,BTCPay Server 平台遭遇严重安全事件,攻击者利用未修复漏洞窃取用户凭证并转移资金。为遏制风险蔓延,平台决定暂时禁用对运行 Lightning Network Daemon(LND)的节点的外部远程连接功能。此举将阻断包括 Zeus 在内的第三方钱包通过 Docker 环境或 Tor 洋葱地址接入服务。

核心支付功能维持正常,恢复时间待定

尽管远程访问受限,但闪电网络的日常支付能力仍可正常使用。项目团队表示,将在完成全面安全审计后,评估是否逐步开放远程连接权限,并优先保障用户资产安全。

系统自动刷新凭证以抵御潜在入侵

此次漏洞允许未经验证的远程实体获取控制 LND 节点的关键凭证——macaroon 文件。一旦泄露,攻击者即可完全接管节点并转移资金。为应对这一风险,版本 2.4.2 已集成 LND 0.21.1,同时在标准部署流程中自动重新生成所有 macaroon 凭证。

项目方建议所有运营者立即核查是否存在非授权支付、意外关闭的通道、未知节点关联,以及链上记录与闪电网络余额之间的偏差。

独立部署用户需主动执行凭证轮换

若运营者通过自建反向代理、Tor 服务、端口映射等非 BTCPay 官方路径暴露 LND 接口,则必须自行手动更新凭证。官方强调,此次更新不会影响由用户自主管理的访问通道,仅作用于标准安装环境。

目前已有至少两名运营者公开确认遭受损失。硬件钱包厂商 Foundation CEO Zach Herbert 表示,其公司闪电节点在一夜之间被清空,虽热钱包未受损,但所有通道已被强制关闭,资金被转移至未知地址。比特币媒体 Citadel21 亦报告类似事件,两方均未披露具体金额。