BTCPay Server 揭露严重漏洞,攻击者利用 LND 管理员凭证窃取闪电网络资金,已影响多个商户节点。项目方呼吁用户立即升级至 2.4.2 版本并重置凭证,同时提供 10% 追回赏金。事件凸显开源比特币基础设施面临的安全挑战。
BTCPayServer 安全漏洞引发 Lightning 节点资金被盗,攻击者通过获取 LND 的 macaroon 凭证实施远程控制。Foundation 与 Citadel21 均报告节点被清空,但损失金额未公开。平台已升级至 2.4.2 版本并限制远程访问,建议运营
BTCPay Server 因 LND 节点凭证泄露风险,暂时限制 Docker 部署中公共远程连接,防止资金被转移。版本 2.4.2 自动重置 macaroon 凭证,运营者需主动检查异常支付与通道关闭情况。此措施为临时性防御,旨在降低攻击面,保障闪电
BTCPay Server 因安全漏洞暂时限制闪电网络远程连接,防止攻击者利用泄露的 macaroon 凭证操控节点。尽管支付功能仍可用,但运营者需检查异常交易与通道状态。此次事件凸显比特币生态软件层的安全风险,而非底层协议问题。
BTCPay Server因严重安全漏洞导致闪电网络节点被攻陷,黑客获取macaroon凭证后转移资金。基金会及Citadel21确认受害,紧急发布2.4.2补丁自动刷新凭证。建议所有运营者立即更新并审查节点活动。
德国比特币开发者雷内·皮克哈特因对自我托管安全性和密钥管理的担忧,虽看好比特币上涨潜力,仍选择不增持。Coldcard硬件钱包固件漏洞导致部分种子短语可预测,引发链上攻击,约1755枚比特币被盗。尽管补丁已发布,但旧种子无
Zeus 钱包因网络安全事件临时下线,正在对系统进行审计。官方称用户资金未受影响,闪电网络服务将恢复。事件凸显可信执行环境与验证闪电签名者项目的重要性。
宙斯钱包因网络安全事件下线其基础设施,暂停闪电网络服务并启动审计。尽管创始人称客户资金未受影响,但通道关闭导致支付功能受限。自托管结构虽保障资产所有权,仍依赖外部系统,暴露运营风险。公司正评估可信执行环境与验
Zeus Wallet 在化解网络安全事件后下线其基础设施,公司确认客户资金未受损,闪电通道用户将在服务恢复后获得替换。事件发生于比特币生态安全审查加强之际,与 Coldcard 钱包漏洞调查同步进行。公司正进行全面系统审计,暂无