BTCPay漏洞引发闪电网络钱包大规模失守风险

BTCPay Server社区宣布设立一项专项恢复奖金,用于激励追回因严重安全缺陷被窃取的资金。该漏洞允许恶意行为者获取与系统相连的闪电网络节点及钱包的管理权限,一旦得手,即可实现对资金的全面操控。若全部被盗资产成功追回,奖金上限为3比特币,相当于追回金额的10%。目前,具体损失规模和受影响用户数量尚未公开,整体影响仍处于评估阶段。

核心身份凭证泄露威胁闪电节点控制权

BTCPay Server于上周五披露,该漏洞正被积极利用,强烈建议所有用户立即更新至2.4.2版本。所有此前版本(含候选发布版)均存在风险。官方指出,攻击者可通过该漏洞提取LND实例中的管理员macaroon令牌——这一凭证等同于闪电节点的最高权限密钥。获得后,攻击者可任意访问关联钱包、发起交易甚至完全接管节点运行状态。

多机构节点遭盗空,开发者亦未能幸免

包括Foundation与Citadel21在内的多个运营实体报告其闪电网络节点资金已被清空。发现该问题的Sparrow Wallet核心开发人员Craig Raw也确认自身系统受到波及,凸显了漏洞影响范围之广。

哪些部署架构面临直接威胁?

此漏洞仅影响采用BTCPay Server并集成LND作为闪电网络后端的用户群体。使用其他实现方案或未启用闪电功能的用户不受此特定凭证泄露风险影响。尽管如此,项目方仍敦促全体用户尽快完成版本更新,以防范潜在衍生攻击。2.4.2版本已修复相关缺陷。

值得注意的是,BTCPay自身的链上热钱包并未受到波及,这意味着攻击范围被限定在连接的LND实例层面。这一区分揭示了支付系统中不同组件间安全假设的差异性:商户虽在同一平台处理链上与闪电支付,但前者安全性不等于后者,使得部分环节可能成为薄弱点。

安全启示:管理凭证成新攻防焦点

此次事件凸显比特币支付生态的安全边界已超越传统私钥范畴。与闪电网络节点相关的高权限凭证若遭泄露,将赋予攻击者近乎完全的控制能力,因此软件维护及时性与凭证生命周期管理对运营方至关重要。

基金会迅速响应,多方协同强化防御机制

BTCPay Server基金会向漏洞发现者Craig Raw以及比特币红队基金各捐赠0.21 BTC,以表彰其主动披露行为。比特币红队成员包括Rob Hamilton、Calle与Evan Kaloudis。项目方表示,正在联合外部安全组织推进代码审查流程优化,并着手撰写详尽的事后分析报告。

恢复赏金机制旨在推动资金回收进程,按追回金额的10%发放,总额封顶3 BTC。由于项目开源,代码透明度既利于研究者提前识别隐患,也为攻击者提供了逆向分析旧版本的机会。这种双刃剑特性要求开发者在漏洞暴露前快速响应。

人工智能加速漏洞挖掘,攻防平衡被重塑

BTCPay指出,人工智能正显著降低漏洞发现的成本与时间,使大规模代码库扫描变得高效可行。“随着模型能力提升,弱点识别速度加快,成本下降,”项目方表示,“这正在改变攻击者与防御者之间的力量对比。” 比特币生态因其高价值目标属性尤为敏感,整个软件行业都将面临类似挑战。

该警示紧随一起冷钱包重大安全事故之后,据称造成至少1.16亿美元损失。开发商Coinkite怀疑攻击者利用AI分析旧版固件代码发现了漏洞。此外,区块链分析公司Chainalysis估算,2026年上半年,通过反编译字节码针对未经验证的闭源合约实施攻击,导致3670万美元资产流失,此类活动极可能依赖人工智能辅助分析。虽然这些工具同样可用于加强防御,但对于持有高价值资产的项目而言,当前压力在于如何压缩从漏洞曝光到补丁部署的时间窗口。