Postare

交易高
交易高
BTCPay Server漏洞事件分析:闪电网络节点遭攻击,资金被窃 一、事件概述 2026年8月7日(周五)深夜,比特币支付处理服务BTCPay Server曝出严重安全漏洞,攻击者利用该漏洞获取了运行LND(Lightning Network Daemon) 软件的闪电网络节点凭证,并转移了资金。BTCPay Server已确认有用户受到影响并遭遇盗窃。 BTCPay Server于8月7日上午11:51(ET)在X平台发布紧急警告,称存在一个正在被积极利用的严重漏洞,可能导致资金损失,要求用户立即升级至2.4.2版本,否则将服务器下线。创始人Nicolas Dorier同日上午发布了2.4.2版本,并在发布说明顶部用一行警告标注:“此版本修复了一个正在被积极利用的严重漏洞,你需要尽快更新。” 二、漏洞技术细节 攻击原理 BTCPay Server是商户自托管的比特币支付处理器,用户可独立部署以接受比特币支付,并连接闪电网络处理小额交易。访问闪电网络节点通过 .macaroon凭证文件 进行管理。 该漏洞允许未经身份验证的远程攻击者获取LND的.macaroon凭证文件。攻击者一旦获得这些文件,便可完全控制LND节点——关闭支付通道并转移资金。 漏洞影响范围 漏洞仅影响使用LND(最常用的闪电网络软件)的配置。BTCPay Server的标准链上钱包(包括热钱包)不受该漏洞影响。但存储在LND节点链上钱包中的资金面临风险,因为它们由已被攻陷的节点控制。 漏洞发现过程 该漏洞是在一次AI辅助审计中发现的。志愿者组织Bitcoin Red Team提前向BTCPay通报了该问题。该团队于8月初开始使用神经网络对390个比特币项目代码库进行大规模审查,生成了数千份报告。 三、已确认受害者 至少两个知名组织公开报告了损失: · Foundation:硬件钱包制造商,其CEO Zach Herbert确认攻击者在一夜之间清空了公司的BTCPay闪电节点。链上热钱包未受影响,仅闪电节点被清空。 · Citadel21:比特币媒体,由评论员hodlonaut运营,其闪电节点同样被清空。hodlonaut表示节点中资金不多。 目前受影响运营方总数及被盗总金额尚未公布。BTCPay承诺将在未来几天提供完整的事件分析报告。 该漏洞攻击发生前不到一周(7月31日晚),Coldcard硬件钱包漏洞已导致约500名用户损失594.48枚BTC(约3,820万美元)。两次攻击间隔仅一周,比特币基础设施安全面临严峻考验。 四、官方应对措施 临时限制 BTCPay Server已暂时限制运行LND软件的闪电网络节点公共远程连接。该限制影响通过BTCPay Server域名或Docker部署中的Tor onion地址连接的Zeus等外部钱包,但闪电网络支付仍可继续。确认安全后将恢复远程访问功能。 修复方案 1. 升级BTCPay Server至2.4.2版本,LND升级至0.21.1版本 2. 标准安装中,更新会自动重新生成macaroon凭证 3. 无法立即修补的用户需将服务器下线 4. 审核LND节点活动,检查有无未经授权的支付或通道关闭活动 5. 若通过反向代理、Tor服务等其他路径暴露LND节点,需立即手动轮换证书 五、对比特币市场的影响 尽管出现安全事件,比特币价格未受明显冲击——8月8日(周六)比特币仍小幅上涨0.61%,报64,986美元。本轮BTCPay Server漏洞影响范围主要集中于闪电网络节点运营者和商户,不涉及比特币网络底层协议,也未影响普通比特币持有者。 同期市场上还存在另一重独立风险:BIP-110分叉提案可能在周末启动,若发生链分裂,分叉币出售可能使真实BTC面临重放攻击风险。 六、总结 这是继Coldcard漏洞事件后,一周内第二起针对比特币基础设施的严重攻击。两次攻击的共同特点是:攻击目标不是比特币网络本身,而是围绕比特币构建的第三方服务层——冷钱包固件和闪电节点支付处理器。 BTCPay Server漏洞的核心教训在于:自托管基础设施的安全维护责任完全在运营者自身。由于BTCPay是自托管软件,没有任何运营商可以代用户修补。每一个运行该软件的商户、交易所和钱包都必须自行完成修复。随着比特币生态基础设施日益复杂化,运营者的安全维护能力正成为整个系统韧性的关键瓶颈。 $BTC

Declinarea responsabilității: conținutul OKX Orbit este furnizat doar în scopuri informative. Aflați mai multe

Răspunsuri

Încă nu există niciun comentariu. Fiți primul care răspunde!