BTCPay Server在关键凭证漏洞被利用后限制远程闪电网络访问
要点速览
- •BTCPay Server在漏洞导致攻击者窃取身份验证凭证并清空资金后,临时禁用了对LND节点的远程连接。
- •该安全漏洞暴露了"macaroon"文件,这些文件是用于控制闪电网络节点的令牌,允许了未经授权的访问。
- •新发布的2.4.2版本会在标准BTCPay安装中自动轮换凭证,但使用自定义配置的运营商必须手动保护其连接。
- •至少两个实体——硬件制造商Foundation和媒体Citadel21——报告称其闪电通道被关闭、资金被盗。

BTCPay Server是一款开源、自托管的比特币支付处理器。在攻击者利用严重漏洞获取凭证并转移资金后,该平台已临时限制对运行闪电网络守护进程(LND)软件的闪电网络节点的公共远程连接。
该限制阻止了Zeus等外部钱包通过BTCPay Server域名或Tor onion地址连接到Docker部署环境。闪电支付继续正常运行,BTCPay表示计划在确认风险得到充分缓解后恢复远程访问功能。
这一事件是影响广泛使用的比特币产品的一系列安全漏洞中的最新案例。此前不久,一个Coldcard硬件钱包漏洞被确认与超过1亿美元的损失有关。两起事件均涉及比特币周边的软件和基础设施,而非网络底层协议的漏洞——这一区别凸显了不断增长的闪电网络服务生态系统、钱包集成和自托管节点部署已将攻击面扩展到比特币基础层之外。
漏洞与自动凭证轮换
BTCPay解释称,该漏洞允许未经身份验证的远程攻击者获取"macaroon"凭证文件——这是用于控制LND(闪电网络的主要实现之一)的身份验证令牌。这些凭证一旦泄露,攻击者就可能接管LND节点并转移其资金。
BTCPay官方安全公告指出,2.4.2版本安装了LND 0.21.1版本,并在标准BTCPay安装中自动重新生成macaroon凭证。
该项目建议所有运营商检查是否存在被入侵的迹象,包括未经授权的支付、意外的通道关闭、不熟悉的节点连接,以及其记录与链上或闪电余额之间的差异。
通过自己的反向代理、Tor服务、端口转发或BTCPay之外的任何其他路由暴露LND的运营商,必须单独轮换其凭证。该项目指出,仅安装BTCPay更新并不能关闭由运营商独立管理的访问路径。
运营商报告损失
至少两名运营商公开报告了因该漏洞造成的损失。
Zach Herbert,硬件钱包制造商Foundation的首席执行官,透露该公司的闪电节点在一夜之间被清空。他随后澄清称,其热钱包未受影响,但闪电通道已被关闭,资金被转走。
比特币媒体Citadel21也单独报告称,其闪电节点同样被清空。两名运营商均未披露具体的损失金额。
相关阅读:Coldcard漏洞使7月损失达到2.47亿美元,成为2026年损失第二严重的月份