首页>资讯>比特币 > 正文

BTCPay Server漏洞导致闪电网络节点资金被盗

2026-08-08 16:28 loading...

漏洞概述与影响范围

比特币支付处理软件BTCPay Server近日出现一项安全漏洞,攻击者利用该漏洞获取了部分闪电网络节点的控制权限,并转移了节点内资金。BTCPay团队在社交媒体上确认了这一情况,并呼吁运行LND软件的用户立即更新至2.4.2版本,或暂时将服务器下线。LND是运行闪电网络节点最常用的软件。

该漏洞允许未认证的远程攻击者获取“.macaroon”文件——即授权软件与LND闪电网络节点交互的凭证。攻击者利用这些凭证接管节点,并关闭通道转移资金。BTCPay表示,其标准链上钱包未受此漏洞影响,但LND自身链上钱包中的资金仍面临风险。

受影响机构与应对措施

硬件钱包制造商Foundation是受影响方之一,其首席执行官Zach Herbert透露,公司运营的BTCPay闪电网络节点在夜间被攻击者清空,通道被关闭,资金被转移。不过,该公司的BTCPay链上热钱包未受影响。

比特币媒体Citadel21也报告其闪电网络节点资金被清空,但金额较小。该媒体由化名评论员hodlonaut运营。

BTCPay Server漏洞导致闪电网络节点资金被盗 - 图1

漏洞发现与后续调查

该漏洞由比特币红队(Bitcoin Red Team)成员Craig Raw、Rob Hamilton、Calle和Evan Kaloudis发现并负责任地向BTCPay团队报告。红队表示,其迅速公布发现的原因是外部人员也可能发现相同漏洞,而在BTCPay发布公开警告时,攻击者已开始利用该漏洞攻击在线服务器。

BTCPay尚未公布漏洞的技术细节,称需要时间让运营商完成补丁更新。完整的事后分析报告预计在未来几天发布。

信息来源:CoinDesk

声明:文章不代表比特之家观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读相关阅读
热门资讯热门资讯
风险
提示

比特之家数据及信息均来源公开资料,不构成任何推荐或投资建议。炒币属投资行为,市场有风险,投资需谨慎。

粤ICP备2025508278号-1 Copyrigh© 比特之家 525btc.com