BTCPay Server 突发安全危机:闪电网络远程访问被紧急冻结
AI总结:BTCPay Server 因暴露于远程未授权访问漏洞,临时封锁闪电网络节点的公共连接。项目方已推送更新并自动重置凭证,提醒运营者排查异常交易与通道关闭情况。
BTCPay Server 为应对安全威胁暂停闪电网络远程接入
近期,BTCPay Server 平台遭遇严重安全事件,攻击者利用未修复漏洞窃取用户凭证并转移资金。为遏制风险蔓延,平台决定暂时禁用对运行 Lightning Network Daemon(LND)的节点的外部远程连接功能。此举将阻断包括 Zeus 在内的第三方钱包通过 Docker 环境或 Tor 洋葱地址接入服务。
核心支付功能维持正常,恢复时间待定
尽管远程访问受限,但闪电网络的日常支付能力仍可正常使用。项目团队表示,将在完成全面安全审计后,评估是否逐步开放远程连接权限,并优先保障用户资产安全。
系统自动刷新凭证以抵御潜在入侵
此次漏洞允许未经验证的远程实体获取控制 LND 节点的关键凭证——macaroon 文件。一旦泄露,攻击者即可完全接管节点并转移资金。为应对这一风险,版本 2.4.2 已集成 LND 0.21.1,同时在标准部署流程中自动重新生成所有 macaroon 凭证。
项目方建议所有运营者立即核查是否存在非授权支付、意外关闭的通道、未知节点关联,以及链上记录与闪电网络余额之间的偏差。
独立部署用户需主动执行凭证轮换
若运营者通过自建反向代理、Tor 服务、端口映射等非 BTCPay 官方路径暴露 LND 接口,则必须自行手动更新凭证。官方强调,此次更新不会影响由用户自主管理的访问通道,仅作用于标准安装环境。
目前已有至少两名运营者公开确认遭受损失。硬件钱包厂商 Foundation CEO Zach Herbert 表示,其公司闪电节点在一夜之间被清空,虽热钱包未受损,但所有通道已被强制关闭,资金被转移至未知地址。比特币媒体 Citadel21 亦报告类似事件,两方均未披露具体金额。
声明:文章不代表币小二观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!