BTCPayServer 安全缺陷引发 Lightning 节点资金外泄事件

近期,BTCPayServer 平台暴露的安全问题已演变为对 Lightning 网络节点的实质性资金窃取。攻击者通过获取关键控制凭证,成功访问并转移了部分节点资金。为遏制风险,该平台已暂时禁用远程 Lightning 接入功能。

核心凭证泄露致使节点遭完全操控

攻击行为的核心在于窃取了用于管理 Lightning Network Daemon(LND)节点的“macaroon”权限令牌。此类凭证赋予持有者对节点的全面控制权,包括发起支付、关闭通道及转移余额等操作。

平台恢复策略:待验证后重启远程连接

BTCPay Server 表示,在完成安全审计并确认系统无残留威胁后,将逐步恢复远程访问功能。值得注意的是,当前闪电网络的支付服务仍保持正常运行,未受到此次事件直接影响。

节点运维者须主动排查异常迹象

官方建议所有节点运营商在完成升级后立即执行安全审查,重点关注以下潜在风险信号:

通道在未经授权情况下意外关闭;出现未知来源的对等连接;链上记录与本地余额存在显著差异。

非标准部署用户面临独立防护挑战

对于采用自建反向代理、Tor 中继或端口映射方式接入 BTCPay Server 的用户,其访问路径不受自动更新机制覆盖。因此,即便安装了 2.4.2 版本,若未手动刷新凭证,仍可能持续暴露于风险之中。

两大机构确认资产损失,金额尚未披露

至少有两位运营方公开承认在本次攻击中蒙受损失。比特币硬件钱包厂商 Foundation 的首席执行官 Zach Herbert 表示,其公司节点在一夜之间被清空。他补充说明,热钱包未受影响,但所有开放通道的资金已被攻击者提取。

内容平台 Citadel21 同样宣布其节点遭遇资金掠夺。两家组织均未透露具体财务影响。

整体影响范围仍在评估之中

目前仅确认两名运营商受害,实际波及范围和总损失额尚不明确。此事件是近期比特币生态系统中一系列软件层面安全事件中的最新一例。分析指出,问题集中于外围应用层,而非比特币底层协议本身。

此前,Coldcard 硬件钱包曾因类似漏洞造成数百万美元资产流失。这一系列事件凸显出去中心化基础设施在安全维护上的脆弱性。

本内容基于公开信息整理,不构成任何投资建议。请读者自行研判风险。