BTCPayServer安全缺陷引发闪电网络资金外流事件

近期,BTCPayServer平台暴露的安全隐患已升级为针对Lightning Network节点的资金窃取行动。攻击者通过非法获取控制权,成功转移了部分节点资金,目前该平台已临时禁用远程访问功能以遏制事态蔓延。尽管具体损失金额尚未披露,但Foundation与Citadel21两家机构均已证实遭受影响。

调查发现,攻击者成功获取了用于管理Lightning Network Daemon(LND)节点的“macaroon”认证令牌。此类凭证具备完全操作权限,可实现对节点的任意指令执行,包括通道关闭与资金转移。

BTCPay Server官方表示,将在完成全面安全评估后逐步恢复远程连接服务。值得注意的是,当前支付功能未受影响,用户仍可正常使用Lightning网络进行交易。

为何紧急限制外部访问?

为防范进一步风险,项目方决定暂时阻断通过Docker部署模式下,外部钱包(如Zeus)经由BTCPay Server域名或Tor洋葱地址连接至Lightning节点的路径。

官方强调,此次攻击的核心在于恶意获取LND的访问密钥,从而绕过安全机制实施远程控制。

在最新发布的2.4.2版本中,BTCPay Server已将LND升级至0.21.1版本。对于标准安装环境,系统会自动触发macaroon凭证轮换机制,以增强安全性。

运营商应立即核查节点异常

BTCPay Server呼吁所有节点运营者在完成更新后,重点排查以下潜在风险迹象:

非授权支付导致通道意外关闭;出现未知对等连接;链上余额与闪电网络账户记录不符。

上述行为可能表明节点已被入侵,需尽快采取应对措施。

自定义接入方式用户须主动防护

对于采用独立反向代理、自建Tor服务或端口转发方案的运营者,必须注意:2.4.2版本更新不会自动覆盖其自定义访问路径。

因此,这些用户需自行手动刷新凭证。若未及时操作,即便平台已修复漏洞,其外部入口仍可能面临被攻破的风险。

两大机构确认遭受资金损失

目前已知至少有两位节点运营商在此次事件中蒙受损失,并公开说明情况。

比特币硬件钱包开发商Foundation的首席执行官Zach Herbert透露,公司旗下闪电节点在一夜之间被清空。他补充称,热钱包未受波及,但所有闪电通道已被强制关闭,其中存储的资金被攻击者全部提取。

内容聚合平台Citadel21也宣布其闪电节点遭遇相同命运。然而,两家企业均未公布具体的财务损失数额。

整体影响范围仍在评估中

截至目前,仅确认两位运营者受到波及,但实际受影响节点数量及总被盗金额尚不明确。

此事件是近期比特币生态系统中一系列安全事件中的最新一例。分析认为,问题根源在于第三方软件和服务层面的漏洞,而非比特币核心协议本身存在缺陷。

此前,Coldcard硬件钱包曾因类似漏洞造成数百万美元比特币流失,再次凸显去中心化金融基础设施的脆弱性。

本内容基于公开信息整理,不构成任何投资建议,请用户谨慎决策。