BTCPayServer 出现的安全漏洞已演变为针对 Lightning 节点资金的攻击。攻击者访问节点并转移资金后,该平台暂时限制了远程 Lightning 访问。Foundation 和 Citadel21 均表示在攻击中遭受损失,但被盗总额尚不明确。
据悉,攻击者获取了控制使用 Lightning Network Daemon(LND)软件的节点所需的“macaroon”凭证。这些凭证可让攻击者完全控制节点并转移资金。
BTCPay Server 表示,在确认安全后将重新开放远程访问选项。Lightning 支付功能未受限制影响,可继续正常运行。
BTCPay 采取的措施是暂时阻止 Docker 安装中外部钱包(如 Zeus)通过 BTCPay Server 域名或 Tor onion 地址连接到 Lightning 节点。
该项目指出,攻击能够获取 LND 凭证,这些凭证可用于控制节点并转移资金。
BTCPay 发布的 2.4.2 更新将 LND 升级至 0.21.1 版本。在标准 BTCPay 安装中,更新会自动刷新 macaroon 凭证。
BTCPay Server 建议运营商在更新后检查自己的节点,尤其需要关注以下行为:
未经授权的支付意外关闭的通道未知的对等连接链上与 Lightning 余额不一致
这些检查对于判断攻击者是否已访问节点至关重要。
对于非 BTCPay Server 自带功能,而是使用自有反向代理、Tor 服务或端口转发的运营商,需要单独操作。
BTCPay 指出,这些用户需自行刷新凭证。2.4.2 更新并不会关闭运营商独立于 BTCPay 管理的访问路径。因此,仅安装更新并不能自动保护 BTCPay 之外的访问通道。
至少有两位运营者在攻击中遭受损失,并已公开说明。
比特币硬件钱包公司 Foundation 的 CEO Zach Herbert 表示,公司的 Lightning 节点在一夜之间被清空。Herbert 随后补充,热钱包未受影响,但 Lightning 通道被关闭,通道内的资金被攻击者扫走。
比特币内容平台 Citadel21 也宣布其 Lightning 节点被清空。两家机构均未透露在攻击中损失的具体金额。
截至目前,至少有两位运营商确认因攻击遭受损失。但受影响的运营商总数及被盗资金总额仍未知。
该事件是近期针对比特币生态系统中产品的一系列安全问题中的最新一起。有观点认为,这是比特币周边软件和服务的安全问题,而非比特币核心协议本身的问题。
此前,Coldcard 硬件钱包中出现的漏洞也曾导致数百万美元的比特币损失。
本内容基于一般市场数据,不构成投资建议。建议您自行研究。