BTCPay Server闪电节点遭黑客清空,紧急补丁发布
2026-08-10 00:40:20
BTCPay Server闪电节点遭入侵,多机构资金被清空
在发现关键安全缺陷被实际利用后,BTCPay Server已立即停用其闪电网络节点的外部远程连接功能,以遏制潜在攻击扩散。
攻击者通过获取身份凭证实现完全控制
此次事件中,黑客成功窃取了用于LND节点操作的身份验证令牌——macaroon文件,从而获得对节点的完全管理权限,可任意发起资金转移指令。
紧急修复措施已部署,自动刷新凭证机制生效
为应对该风险,项目方推出2.4.2版本更新,集成LND 0.21.1核心组件,并在标准配置下自动重置默认凭证。然而,采用自定义部署路径(如独立Tor服务或反向代理)的用户需手动更新其认证密钥,系统不会自动覆盖此类设置。
受害者披露:组织节点被彻底清空
BTCPay基金会首席执行官扎克·赫伯特证实,其运营的闪电节点在夜间遭到全面清算,但热钱包系统未受影响。同日,专注比特币资讯的媒体Citadel21也公开承认其节点遭遇相同攻击,资金被全部提取。双方均未透露具体损失数额,且当前受波及的运营者总数仍在调查中。
后续行动与安全建议
尽管该漏洞与此前冷卡硬件钱包出现的另一安全问题无关联,但接连发生的基础设施级威胁已引发社区高度警觉。项目方承诺将在完成全面安全复核后恢复远程访问,但尚未设定明确时间表。所有节点管理者被强烈建议立即升级至最新版本,并开展深度审计,包括核查交易记录、通道关闭行为、对等节点状态及账户余额一致性。
一分钟读懂:BTCPay Server因严重安全漏洞导致其闪电网络节点被黑客入侵,多个运营方资金遭掏空。基金会与媒体Citadel21均确认受损,紧急补丁2.4.2已发布,但远程访问仍受限,社区需全面审计。
