BTCPay安全漏洞波及Lightning节点,比特币主网无恙
BTCPay服务器遭安全入侵,比特币网络未受波及
尽管知名开源比特币支付系统BTCPay Server遭遇严重安全缺陷,比特币价格仍维持在约64,000美元的水平,未出现明显波动。该漏洞被利用后,社区迅速启动应急响应机制,设立高达3 BTC的悬赏以追回被盗资产。
闪电网络用户面临认证泄露风险
此次事件主要影响依赖BTCPay Server部署的闪电网络节点,相关组织已紧急建议用户立即升级系统或暂停服务。初步调查表明,Foundation与Citadel21等机构的部分节点受到波及。攻击者聚焦于提取LND管理端的macaroon令牌,从而获得对用户钱包的非法控制权限。值得注意的是,链上存储及热钱包未受影响。为激励修复,项目方已向研究员Craig Raw和比特币红队基金分别发放0.21 BTC奖励,并承诺将追回资金的10%作为额外酬金。
认证凭证成攻击突破口,亟需全面重置
漏洞核心在于LND使用的macaroon认证机制。一旦被窃取,攻击者可完全接管节点并转移全部资金。应对措施包括安装最新补丁、生成全新凭证并替换旧有令牌,以彻底清除已被泄露的访问权限。运维人员需通过管理工具完成更新流程,在确认系统状态正常后再恢复服务。与此同时,另一个独立存在的双因素验证绕过漏洞也已修复,进一步提升整体安全性。
应用层风险警示:比特币协议本身依然稳健
本次事件并未威胁比特币底层协议,而是暴露出其生态系统中应用层软件的脆弱性。由于问题范围有限,主网运行持续正常。目前BTCPay Server仍在全球248个站点部署,其中74个处于活跃状态。估算显示,约5,585个闪电节点正在运作,管理着总计约2,640 BTC的资金。2025年商家采纳比特币的比例较前一年增长74%,与月度闪电交易额突破10亿美元的趋势相吻合。随着人工智能技术渗透网络安全领域,攻击手段日益智能化,防御体系也必须同步进化。强化软件完整性校验与敏感凭证保护,已成为保障比特币基础设施长期安全的关键所在。
一分钟读懂:开源支付平台BTCPay Server因关键认证漏洞遭黑客攻击,影响部分Lightning节点,但比特币主网保持稳定。事件暴露了应用层安全风险,凸显凭证保护与软件更新的重要性。
