BTCPayServer 安全缺陷触发 Lightning 节点资金外流

BTCPayServer 平台出现的安全问题已演变为针对 Lightning Network 节点的攻击事件。攻击者利用漏洞获取了用于控制 LND 节点的 macaroon 凭证,进而转移节点内资金。该平台随即暂停远程访问功能,以防止进一步损失。目前,受影响的机构包括 Foundation 与 Citadel21,但具体被盗金额尚未披露。

macaroon 凭证成为攻击突破口

攻击的核心在于获取 LND 节点的 macaroon 认证令牌。这些凭证具备完全控制权限,可执行支付、关闭通道及调用节点全部功能。一旦泄露,攻击者即可在不触碰硬件钱包的情况下完成资金转移。

平台应对措施与更新进展

BTCPay Server 已发布 2.4.2 版本,将 LND 升级至 0.21.1,并在标准安装中自动刷新 macaroon 凭证。该更新旨在清除已泄露的访问权限。尽管如此,远程访问仍处于受限状态,待安全验证后将逐步恢复。

节点运营商须主动排查异常

平台建议所有运营商在更新后立即核查节点状态,重点关注以下迹象:未经授权的通道关闭行为、未知对等连接、链上余额与 Lightning 内部余额不一致等。此类异常可能表明节点已被入侵。

自定义部署用户面临额外风险

对于使用反向代理、Tor 服务或端口转发等独立访问路径的运营商,2.4.2 更新不会自动覆盖其外部入口。因此,必须自行手动刷新凭证,否则仍存在被攻击的风险。仅依赖平台更新无法保障全面安全。

两家机构确认遭受资金损失

比特币硬件钱包公司 Foundation 的 CEO Zach Herbert 表示,其 Lightning 节点在一夜之间被清空,热钱包未受影响,但通道资金已被攻击者扫走。同样,比特币内容平台 Citadel21 也宣布其节点遭遇相同情况。两家均未公布具体损失数额。

事件影响范围仍在评估中

目前至少有两位运营者确认受损,但整体影响面和总被盗金额仍不明确。此事件再次凸显比特币生态系统中第三方软件和服务存在的安全风险,而非核心协议本身的问题。此前类似事件曾导致数百万美元资产损失,反映出对基础设施安全性的持续挑战。 本内容基于公开信息整理,不构成投资建议。建议用户根据自身情况开展风险评估与技术审查。