BTCPay Server 暂停闪电网络远程访问以应对安全威胁

BTCPay Server 近期因发现严重安全漏洞,采取临时措施限制对运行 Lightning Network Daemon(LND)的节点进行公共远程连接。该漏洞被证实允许未经身份验证的攻击者获取用于控制 LND 节点的 macaroon 凭证,进而可能转移资金。为防范进一步损失,项目方决定暂停通过 Docker 部署环境中的域名或 Tor 洋葱地址访问闪电网络服务。

闪电网络支付功能保持正常,恢复时间待定

尽管远程连接被限制,但用户日常的闪电网络支付功能仍可正常使用。项目团队表示,将尽快完成安全评估,并在确认无风险后逐步恢复远程访问权限。当前版本 2.4.2 已集成 LND 0.21.1,系统自动重新生成 macaroon 凭证,降低凭证泄露带来的风险。

运营者需主动排查异常行为

项目方建议所有运营者立即检查是否存在未经授权的支付、意外关闭的通道、新增陌生节点,以及链上余额与闪电网络账户记录之间的差异。若使用自建反向代理、Tor 服务或端口转发等非标准方式暴露 LND 接口,则必须手动轮换凭证。值得注意的是,此次更新不会影响由运营者独立管理的访问通道。

多起损失报告引发行业关注

目前至少有两名运营者公开确认遭受损失。硬件钱包公司 Foundation 的 CEO Zach Herbert 表示,其公司的闪电节点在短时间内被完全清空,热钱包未受影响,但资金已通过关闭通道被转移。比特币媒体 Citadel21 也报告其闪电节点遭遇资金流失。两方均未披露具体金额,但事件再次揭示比特币生态中依赖第三方软件的潜在风险。

软件漏洞不涉及比特币底层协议

本次事件属于比特币相关应用层的安全问题,不影响比特币区块链本身的运行机制。此前,Coldcard 硬件钱包漏洞也曾造成大规模资产损失。这些独立事件提醒用户:尽管比特币网络本身具备高安全性,但其外围工具和部署环境仍需持续强化防护。