攻击者利用严重漏洞后,BTCPay 限制了远程闪电网络访问
2026-08-09 14:04:59
据 BTCPay Server 称,昨日,在攻击者利用一个严重漏洞窃取凭证并耗尽资金后,该平台暂时限制了运行 Lightning Network Daemon(LND)软件的 Lightning Network 节点的公共远程连接。该漏洞允许未经身份验证的远程攻击者获取用于控制 LND 节点的认证令牌文件,从而能够转移受影响钱包中的资金。
BTCPay 表示,2.4.2 版本会安装 LND 0.21.1 版本,并在标准安装中自动重新生成认证令牌。在 Docker 部署中,Zeus 等外部钱包将无法再通过 BTCPay Server 域名或 Tor 洋葱地址连接。至少有两名运营者公开报告了损失,其中包括 Foundation 首席执行官 Zach Herbert 和比特币媒体 Citadel21。使用独立反向代理或转发端口的运营者必须单独轮换凭证。
声明:文章不代表币小二观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!