BTCPay Server紧急封禁闪电网络远程接入
2026-08-10 00:40:50
BTCPay Server因安全事件暂停闪电网络远程访问
近期,BTCPay Server遭遇重大安全威胁,攻击者利用未授权访问漏洞窃取了用户凭证,并成功转移部分资金。为遏制风险蔓延,平台决定暂时封锁所有基于运行 Lightning Network Daemon(LND)节点的公共远程连接功能。
核心支付通道仍可使用,远程接入受限以保障安全
此次限制主要针对通过 Docker 部署环境中的 BTCPay Server 域名或 Tor 洋葱地址发起的外部连接请求,尤其影响 Zeus 等主流钱包的接入。尽管如此,闪电网络的本地支付功能维持正常运作,官方表示将在完成全面安全审计后逐步恢复远程访问权限。
自动重置凭证机制已部署,运营者需主动排查异常
在最新版本 2.4.2 中,系统已集成 LND 0.21.1 并自动触发 macaroon 凭证的重新生成流程。该机制旨在阻断已泄露凭证的潜在滥用路径。项目方呼吁所有运营者立即核查是否存在未经授权的支付行为、非预期的通道关闭记录、陌生节点连接,以及链上与闪电网络余额之间的账面差异。
独立暴露节点须手动轮换凭证,官方不干预自管通道
若运营者采用反向代理、Tor 服务、端口映射等非标准方式对外暴露 LND 接口,则需自行执行凭证轮换操作。官方明确指出,本次更新不会影响由用户自主管理的访问路径,仅作用于标准部署环境。
截至目前,已有至少两名运营者公开确认资产损失。Foundation 公司创始人 Zach Herbert 表示其公司闪电节点在短时间内被清空,虽热钱包未受影响,但多个通道遭强制关闭,资金已被转移。比特币媒体 Citadel21 同样报告其节点遭受攻击,具体金额尚未披露。
一分钟读懂:BTCPay Server因严重安全漏洞临时关闭闪电网络远程连接,防止攻击者通过泄露的macaroon凭证转移资金。项目方已推送更新并建议运营者自查异常交易与节点状态。
