BTCPay Server暂停闪电网络远程接入以应对安全威胁

近期,BTCPay Server平台遭遇严重安全漏洞,攻击者利用未授权访问机制窃取了用于控制闪电网络节点的敏感凭证,并成功转移部分资金。为防止进一步损失,项目方决定暂时封锁对运行LND软件的闪电网络节点的外部远程连接请求。

核心功能仍可用,远程访问将逐步恢复

尽管远程连接被限制,但用户仍可正常使用闪电网络进行支付结算。此次措施主要影响通过Docker部署环境或Tor洋葱地址接入的第三方钱包(如Zeus)服务。官方表示,待完成全面安全审计后,将重新开放受控的远程访问权限。

强制轮换凭证机制已集成至最新版本

新发布的版本2.4.2内置LND 0.21.1,自动执行macaroon凭证的刷新操作。该机制旨在阻断已被泄露凭据的使用路径,降低攻击者持续操控节点的风险。

项目团队建议所有运营者立即核查是否存在未经授权的支付行为、非预期的通道关闭记录、新增未知节点以及链上余额与闪电网络账本之间的差异。

对于采用自建反向代理、Tor服务或端口映射等独立部署方式的用户,必须手动执行凭证轮换流程。值得注意的是,此次更新不影响由运营者自主管理的访问接口。

目前已有至少两位运营方公开确认遭受损失。硬件钱包厂商Foundation的首席执行官Zach Herbert透露,其公司运营的闪电节点在短时间内被完全清空,尽管热钱包未受影响,但所有闪电通道均被强制关闭,资金已被转移。比特币媒体Citadel21亦报告其节点遭遇类似攻击,具体金额尚未披露。