BTCPay Server闪电网络遭黑客重创

在发现关键安全缺陷被实际利用后,BTCPay Server已立即终止其闪电网络节点的外部远程连接功能。此次事件暴露出基础设施层面的重大风险,攻击者通过窃取用于LND节点的身份验证令牌——即“macaroon”文件,获得了对资金的完全控制权,从而实施未经授权的资金转移。

漏洞修复与应急响应

为应对这一威胁,BTCPay Server紧急推出2.4.2版本更新,该版本集成LND 0.21.1核心组件,并针对标准部署环境自动执行macaroon凭证的轮换机制。然而,对于采用自定义配置(如独立Tor服务、反向代理或非默认端口转发)的运营者,系统不会自动处理凭证更新,必须手动完成身份验证密钥的替换。

此次更新旨在阻断外部恶意程序(如Zeus钱包客户端)通过公开域名或Tor洋葱地址建立连接的可能性。尽管远程管理功能被暂停,但节点的支付处理能力仍保持正常运行,后续将根据安全评估结果逐步恢复远程接入。

全面安全审计建议

BTCPay已呼吁所有节点运营商开展深度安全审查,包括核查近期交易记录、分析通道关闭行为、识别异常对等节点以及比对链上与闪电网络账户余额。此举旨在尽早发现潜在的未授权操作痕迹,防止二次损失。

已知受害方披露

BTCPay基金会首席执行官扎克·赫伯特证实,其组织运营的闪电节点在夜间遭遇全面清空。他强调,热钱包系统本身未受影响,攻击手法系通过强制关闭开放通道并逐笔提取资金实现。与此同时,专注于比特币资讯的媒体机构Citadel21也确认其闪电节点被完全掏空,双方均未公布具体经济损失数额。

此前,Coldcard硬件钱包曾曝出另一项漏洞,造成超过1亿美元的资产损失。尽管这两起事件均涉及比特币生态系统底层工具,但彼此无关联。值得注意的是,所有攻击均未波及比特币核心协议或区块链网络本身,仅影响特定软件实现的安全性。

目前,BTCPay尚未设定远程访问功能恢复的具体时间表。团队承诺将在完成彻底安全验证后重启相关功能。强烈建议所有用户立即升级至2.4.2版本,并对自身节点进行全面排查,以防范进一步风险。