
BTCPay Server闪电节点遭攻击:多机构资金被清空,紧急修复措施启动
在发现关键安全缺陷被实际利用后,BTCPay Server立即采取行动,关闭了其闪电网络节点的外部远程访问接口,以防止进一步损失。此次事件暴露了运行LND节点时潜在的身份验证风险。
攻击者通过凭证窃取实现完全控制
黑客成功获取了用于管理LND节点的“macaroon”身份验证令牌,该令牌相当于系统管理员权限,使攻击者能够绕过正常安全机制,直接操控资金转移流程。这一漏洞被用于对多个部署环境实施远程入侵。
补丁更新与自动凭证重置机制生效
为应对此次威胁,BTCPay Server发布了2.4.2版本,集成LND 0.21.1核心组件,并针对标准配置自动执行macaroon凭证的轮换操作。然而,对于采用自定义反向代理、独立Tor服务或非默认端口转发设置的用户,仍需手动更新其认证凭据,系统无法自动覆盖此类场景。
受害者确认:组织与媒体均遭重创
BTCPay基金会首席执行官扎克·赫伯特公开表示,其团队的闪电节点在夜间被彻底清空,尽管热钱包未受影响。同时,专注于比特币资讯的媒体Citadel21也证实其节点遭到相同类型的攻击,资金被系统性提取。双方均未披露具体经济损失金额,当前受影响范围仍在调查中。
