新聞加密貨幣BTCPay Server 在嚴重憑證漏洞遭利用後限制遠端 Lightning 存取

BTCPay Server 在嚴重憑證漏洞遭利用後限制遠端 Lightning 存取

作者: Cointelegraph·

重點速覽

  • BTCPay Server 在漏洞允許攻擊者竊取身分驗證憑證並清空資金後,暫時停用了對 LND 節點的遠端連線。
  • 該安全漏洞暴露了「macaroon」檔案——用於控制 Lightning Network 節點的權杖,從而允許未經授權的存取。
  • 新發布的 2.4.2 版本會在標準 BTCPay 安裝中自動輪替憑證,但使用自訂設定的營運商必須手動確保連線安全。
  • 至少兩個實體——硬體製造商 Foundation 和媒體 Citadel21——回報其 Lightning 通道被關閉、資金被盜。
BTCPay Server 在嚴重憑證漏洞遭利用後限制遠端 Lightning 存取

BTCPay Server——開源的自主託管比特幣支付處理器——在攻擊者利用嚴重漏洞取得憑證並轉移資金後,已暫時限制對運行 Lightning Network Daemon (LND) 軟體的 Lightning Network 節點的公開遠端連線。

此限制導致 Zeus 等外部錢包無法透過 BTCPay Server 域名或 Tor onion 位址連接至 Docker 部署。Lightning 付款持續正常運作,BTCPay 表示一旦確定風險已充分緩解,便會恢復遠端存取選項。

此次事件是一系列影響廣泛使用的比特幣產品的安全漏洞中的最新案例,此前不久,一個 Coldcard 硬體錢包漏洞 被確認與超過 1 億美元的損失有關。兩起案件均涉及比特幣周邊的軟體和基礎設施,而非網路底層協定的漏洞——這一區別凸顯了日益壯大的 Lightning 服務生態系統、錢包整合和自主託管節點部署如何將攻擊面擴展到比特幣基礎層之外。

漏洞與自動憑證輪替

BTCPay 解釋,該漏洞允許未經身分驗證的遠端攻擊者取得「macaroon」憑證檔案——即用於控制 LND(Lightning Network 的主要實作)的身分驗證權杖。這些憑證一旦外洩,攻擊者便可能奪取 LND 節點的控制權並轉移其資金。

BTCPay 的官方安全公告 指出,2.4.2 版本安裝了 LND 0.21.1 版本,並會在標準 BTCPay 安裝中自動重新產生 macaroon 憑證。

該專案建議所有營運商檢查是否遭受入侵的跡象,包括未經授權的付款、非預期的通道關閉、不熟悉的對等節點,以及其記錄與鏈上或 Lightning 餘額之間的差異。

透過自有反向代理、Tor 服務、轉發埠或 BTCPay 以外的任何其他路由暴露 LND 的營運商,必須另行輪替憑證。該專案指出,僅安裝 BTCPay 更新並不會關閉由營運商獨立管理的存取路由。

營運商回報損失

至少兩名營運商公開回報因該漏洞遭受損失。

硬體錢包製造商 Foundation 的執行長 Zach Herbert 披露,該公司的 Lightning 節點在一夜之間被清空。他隨後澄清,其熱錢包未受影響,但 Lightning 通道已被關閉,資金已被轉移。

比特幣媒體 Citadel21 另行回報其 Lightning 節點也已被清空。兩名營運商均未披露具體損失金額。

相關:Coldcard 漏洞使 7 月損失達 2.47 億美元,成為 2026 年損失第二嚴重的月份