
BTCPay Server 紧急封锁远程接口,应对凭证泄露危机
开源比特币支付系统 BTCPay Server 在确认攻击者利用未修复漏洞窃取 LND 节点控制凭证后,迅速采取措施,临时禁止公众通过标准路径远程访问运行 LND 的闪电网络节点。该漏洞波及所有 2.4.2 版本之前的发布版本,包括候选版,攻击者可获取用于授权操作的“macaroon”文件,进而操控节点与资金。
受影响用户资金遭转移,项目方暂未披露具体损失
BTCPay 官方已证实有用户遭遇资金被盗,但未公布总金额或涉及的运营商数量。在技术细节尚未完全公开的情况下,项目组正推动用户完成系统升级,并保持对安全状况的评估。
新版本移除公网暴露,外部钱包连接暂时中断
为遏制风险,2.4.2 版本临时禁用了 Docker 部署中 LND API 的公共访问功能。此举导致 Zeus 等外部钱包无法通过域名或 Tor 洋葱地址接入节点服务。尽管常规闪电支付仍可进行,项目方表示将在确保配置安全后逐步恢复远程连接。
强制更新与凭证重置,防范持续性威胁
BTCPay Server 2.4.2 将默认部署升级至 LND 0.21.1 版本,并自动重新生成 macaroon 凭证。运营者需主动排查节点是否存在异常支付、非预期通道关闭、陌生对等节点连接,以及链上或闪电余额的异常变动。
对于通过反向代理、Tor 服务、端口映射等方式独立暴露 LND 接口的用户,必须自行执行凭证轮换,因官方更新无法覆盖此类路径。无法及时升级的节点已被要求立即下线以避免进一步损失。
该版本还强化了 Greenfield API 的安全性,修复了通过基础认证绕过 TOTP 双因素验证的缺陷。账户创建后五分钟内,基本认证将自动失效,除非用户主动启用。目前尚无足够证据表明此机制是攻击者获取凭证的直接入口。
多家运营商确认资产被清空,链上热钱包未受波及
至少两家运营商已公开报告损失情况。硬件钱包公司 Foundation 的首席执行官 Zach Herbert 表示,其闪电节点资金被全部转走,通道关闭,但链上热钱包安然无恙。比特币媒体 Citadel21 也确认其闪电节点资金遭劫持,两方均未透露具体金额。
BTCPay 强调,标准链上钱包(含热钱包)不受此次漏洞影响,但若节点自身持有资金,则可能面临风险。项目方承诺将在未来数日内发布详细的技术复盘报告。
