闪电网络节点遭远程攻击 资金被盗引发安全警报

BTCPay Server在发现其闪电网络节点遭受恶意利用后,已临时关闭外部远程访问功能,以遏制进一步损失。此次事件针对运行LND软件的基础设施,攻击者通过未公开的安全漏洞获取了“macaroon”身份验证文件——该凭证可授予对节点的完全控制权,从而实现未经授权的资金转移。 为防止类似攻击扩散,系统已阻止外部钱包应用(如Zeus)通过域名或Tor洋葱地址建立连接。尽管远程访问被限制,闪电网络支付功能仍保持正常运作。恢复计划将在完成全面安全验证后启动,具体时间尚未公布。

紧急补丁上线 自动刷新凭证提升防护能力

BTCPay Server发布2.4.2版本作为应急响应措施,集成LND 0.21.1,并在标准部署配置下自动执行macaroon凭证的重新生成。对于使用自定义反向代理、独立Tor服务或非默认端口转发的节点运营者,需手动轮换凭证,该补丁不覆盖此类特殊配置。 为确保系统安全,官方强烈建议所有运营者开展全面审计,包括核查交易历史、检查通道关闭记录、识别异常对等节点,并核对链上与闪电网络账户余额,以排查潜在未授权操作痕迹。

多个机构确认受害 资金损失尚无公开数据

BTCPay基金会CEO扎克·赫伯特证实,其组织的闪电节点在夜间被完全清空,但热钱包系统未受影响。攻击手法涉及强制关闭通道并系统性提取资金。同时,专注于比特币的媒体Citadel21也确认其节点遭到入侵,同样报告资金被完全抽离。 两家机构均未披露具体损失金额。目前事件影响范围仍在评估中,受损运营者总数尚未明确。此前冷卡硬件钱包曾暴露出另一漏洞,造成超1亿美元损失。这两起事件虽互不关联,但均指向比特币生态基础设施层面的安全风险,促使社区加强防御意识。 BTCPay强调,核心协议与区块链网络本身未受损害。未来将基于安全验证结果逐步恢复远程访问功能,提醒用户持续关注官方公告并及时更新系统。